Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
osticket-stored-xss-security-assessment — osTicketの格納型クロスサイトスクリプティングに関する専門的な脆弱性評価レポート。ビジネス影響、是正措置、緩和戦略を含みます。 | Kitploit
ツール/GitHubGitHub/amnsecurity/osticket-stored-xss-security-assessment
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubamnsecurity/osticket-stored-xss-security-assessment

osticket-stored-xss-security-assessment

osTicketの格納型クロスサイトスクリプティングに関する専門的な脆弱性評価レポート。ビジネス影響、是正措置、緩和戦略を含みます。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
11ヶ月前未レビュー

CVE-2026-36214 - Bootstrap Tooltip を介した osTicket の保存型XSS

コンサルタント形式のサイバーセキュリティレポート
osTicket の保存型クロスサイトスクリプティングに関するプロフェッショナルな脆弱性評価レポート。ビジネスへの影響、是正措置、緩和戦略を含みます。

Report Type Sanitized OWASP WSTG Focus Area


📍 レポート概要

項目詳細
レポート種別脆弱性評価レポート
エンゲージメントの文脈セキュリティ研究
主な焦点Webアプリケーションセキュリティ
想定読者セキュリティチーム、エンジニアリングチーム、採用担当者
出力スタイルエグゼクティブサマリー、技術分析、ビジネス影響、是正ロードマップ
公開状態公開ポートフォリオレビュー向けにサニタイズ済み

[!IMPORTANT] このレポートは、GitHub への公開に備えて意図的にサニタイズされています。機微な識別子、認証情報、インフラストラクチャ値、クライアント固有の証拠は、明確なプレースホルダーに置き換えられています。

🧭 クイックナビゲーション

  • エグゼクティブサマリー
  • 技術分析
  • 影響
  • 是正措置
  • 教訓と緩和戦略

[!TIP] 簡単に確認したい場合は、エグゼクティブサマリーと影響のセクションから始めてください。技術的な詳細が必要な場合は、技術分析と是正措置に進んでください。

🏷️ タイトル

CVE-2026-36214 - Bootstrap Tooltip を介した osTicket の保存型XSS


🧾 エグゼクティブサマリー

チケット管理システム osTicket(バージョン1.10~1.17.7および1.18.0~1.18.3)における保存型クロスサイトスクリプティング(Stored XSS) の脆弱性です。これは、CVE-2019-8331 で知られる Bootstrap Tooltip 3.3.4 コンポーネントの使用に起因します。

この脆弱性により、一般ユーザー(チケット作成時に認証を受けていないユーザー)が悪意のある JavaScript コードをチケットメッセージに挿入できる可能性があります。このメッセージがエージェント(Agent) または管理者(Admin) によって表示されると、コードはそのセッションのコンテキストで実行され、セッションの窃取とチケットシステムの完全な制御が可能になります。

属性値
識別子CVE-2026-36214
CVSS / 深刻度8.7
弱点クラスCWE-79**: ウェブページ生成時における入力の不適切な無害化
影響範囲v1.10 - v1.17.7、v1.18.0 - v1.18.3

🔬 技術分析

この脆弱性は、アプリケーションセキュリティとインフラストラクチャリスクの観点から評価されました。根本的な問題は保存型XSS(Stored XSS) に分類され、公開ポートフォリオでの公開に適したサニタイズ形式で文書化されています。

osTicket は、組織で広く使用されているオープンソースのチケットシステムです。ユーザーはチケット内に HTML コンテンツや添付ファイルをアップロードできます。


📊 影響

  • 信頼されたユーザーセッションでの攻撃者制御スクリプトの実行。
  • セッションの悪用、不正な操作、顧客向けポータルの風評リスク。

🛠️ 是正措置


🧠 教訓と緩和戦略

  • アプリケーションロジックがユーザー制御の値をファイルシステム、シェル、パーサー、外部ツールに転送する場合など、すべての統合境界を信頼できないものとして扱う。
  • セキュリティレビューでは、最初の脆弱なエンドポイントだけでなく、完全なエクスプロイトチェーンを検証すべきである。低深刻度の設定ミスでも、連鎖すると重大になる可能性がある。
  • 公開ドキュメントでは、運用上の識別子、認証情報、再利用可能な攻撃成果物を公開せずに、リスク、根本原因、是正措置を説明すべきである。
  • 防御策は、予防的検証、実行時の最小権限、テレメトリ、パッチ管理を組み合わせて、悪用可能性と影響範囲の両方を低減すべきである。

🧼 公開サニタイズに関する注記

  • 機微なインフラストラクチャ識別子、IP アドレス、ホスト名、認証情報、ハッシュ、電子メールアドレスは、明示的なプレースホルダーに置き換えられました。
  • 再利用可能な運用上の証拠は最小化または抽象化され、公開 GitHub での公開に適した文書となっています。
  • この文書は、OWASP WSTG のレポート要件など、一般的な Web セキュリティテストレポートの慣行に沿ったコンサルタント形式の構成を採用しています。

プロフェッショナルなサイバーセキュリティポートフォリオレポートとして作成
明確なリスクコミュニケーション、実践的な是正措置、防御の改善に重点を置いています。

ツールをダウンロード
項目詳細
CVECVE-2026-36214
CVSS8.7(高)
種別保存型クロスサイトスクリプティング(Stored XSS)
製品osTicket
影響を受けるバージョンv1.10 - v1.17.7、v1.18.0 - v1.18.3
脆弱なコンポーネントBootstrap Tooltip 3.3.4(CVE-2019-8331)
必要な権限認証不要(デフォルト)
影響エージェントおよび管理者セッションの完全な乗っ取り
対策優先度説明
osTicket の更新🟢 至急1.17.8 または 1.18.4 へアップグレード
Bootstrap の更新🟢 至急Bootstrap を 3.4.1+ に更新
ファイルアップロードの制限🟡 重要Admin Panel 設定で JavaScript ファイルのアップロードを禁止
CSP の強化🟡 重要セキュリティポリシーに script-src 'nonce-...' を追加
過去のチケットの監査🟡 重要XSS ペイロードがないかチケットをレビュー