Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-disclosures — osTicket 1.18.3 (CVE-2026-38444, 38446, 38447) のセキュリティアドバイザリ / CVE リファレンス | Kitploit
ツール/GitHubGitHub/fr3akhacks/cve-disclosures
脆弱性スキャナー脆弱性分析ウェブセキュリティ論文と研究学習と教育厳選リソース
GitHubfr3akhacks/cve-disclosures

cve-disclosures

osTicket 1.18.3 (CVE-2026-38444, 38446, 38447) のセキュリティアドバイザリ / CVE リファレンス

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE 開示

Anindya Sankar Roy(GitHub: @fr3akhacks)が公開した、 協調的な脆弱性開示と CVE 参照情報です。

以下の各エントリは、影響を受ける製品、影響を受ける/修正済みのバージョン、CVE ID、 説明文、脆弱性の種類、根本原因、 および影響を含む公開アドバイザリへのリンクです。

osTicket(Enhancesoft LLC)

CVE IDタイトルタイプCWECVSS 3.1影響を受けるバージョン
CVE-2026-38444メールのFromヘッダーの表示名を介した格納型XSS格納型XSSCWE-798.1osTicket <= 1.18.3
CVE-2026-38446スレッドエントリのタイトルを介した格納型XSS格納型XSSCWE-797.6osTicket <= 1.18.3
CVE-2026-38447脆弱なAPIキー生成(MD5 + 予測可能な入力)暗号処理の不備CWE-327, CWE-3385.9osTicket <= 1.18.3
ツールをダウンロード