Anindya Sankar Roy(GitHub: @fr3akhacks)が公開した、 協調的な脆弱性開示と CVE 参照情報です。
以下の各エントリは、影響を受ける製品、影響を受ける/修正済みのバージョン、CVE ID、 説明文、脆弱性の種類、根本原因、 および影響を含む公開アドバイザリへのリンクです。
| CVE ID | タイトル | タイプ | CWE | CVSS 3.1 | 影響を受けるバージョン |
|---|---|---|---|---|---|
| CVE-2026-38444 | メールのFromヘッダーの表示名を介した格納型XSS | 格納型XSS | CWE-79 | 8.1 | osTicket <= 1.18.3 |
| CVE-2026-38446 | スレッドエントリのタイトルを介した格納型XSS | 格納型XSS | CWE-79 | 7.6 | osTicket <= 1.18.3 |
| CVE-2026-38447 | 脆弱なAPIキー生成(MD5 + 予測可能な入力) | 暗号処理の不備 | CWE-327, CWE-338 | 5.9 | osTicket <= 1.18.3 |