
CVE-2026-22200: osTicketの任意ファイル読み取り + CNEXT RCE
osTicket CVE-2026-22200 の概念実証エクスプロイトです。PHP フィルタを悪用して mPDF ライブラリ経由でファイルを外部に持ち出し、CVE-2024-2961 (CNEXT) を介して RCE に連鎖させることができます。
詳細はこちら: Horizon3.ai - チケットからシェルへ: osTicket における PHP フィルタと CNEXT の悪用 (CVE-2026-22200)
本ソフトウェアは、学術研究および効果的な防御技術の開発のみを目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図したものではありません。プロジェクト保守者は、本ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。