CVE-2019-11537
中公開済み
osTicket 1.12 より前では、/upload/file.php、/upload/scp/users.php?do=import-users、および /upload/scp/ajax.php/users/import を介して XSS が存在します。エージェントマネージャーユーザーが細工された .csv...
- 公開済み
- 2019/04/25
- 更新済み
- 2024/08/04
- CNA の割り当て
- mitre
- 観察された証拠
- 2019/04/25
プライマリ CVSS
6.1/ 10中