CVE-2026-22200
osTicket (1.18.x < 1.18.3, 1.17.x < 1.17.7) Esportazione PDF — Lettura di file arbitrari
- Pubblicato
- 12 gen 2026
- Aggiornato
- 14 lug 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · prossimi 30 giorni
- Percentile
- 99,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Enhancesoft osTicket versioni 1.18.x precedenti alla 1.18.3 e 1.17.x precedenti alla 1.17.7 contengono una vulnerabilità di lettura arbitraria di file nella funzionalità di esportazione PDF dei ticket. Un attaccante remoto può inviare un ticket contenente HTML rich-text appositamente predisposto che include espressioni di filtro PHP non sufficientemente sanificate prima di essere elaborate dal generatore PDF mPDF durante l'esportazione. Quando l'attaccante esporta il ticket in PDF, il PDF generato può incorporare il contenuto di file selezionati dall'attaccante dal filesystem del server come immagini bitmap, consentendo la divulgazione di file locali sensibili nel contesto dell'utente dell'applicazione osTicket. Questo problema è sfruttabile nelle configurazioni predefinite in cui gli ospiti possono creare ticket e accedere allo stato dei ticket, o quando l'auto-registrazione è abilitata.
Fonti
3- osTicketFileReadIntoRCEExploit
Exploit a catena completa che combina PHP filter chain injection con CVE-2024-2961 (CNEXT) per l'esecuzione remota di codice non autenticata su installazioni vulnerabili di osTicket.
CVE-2026-22200: Lettura arbitraria di file + RCE di CNEXT in osTicket
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.