
osTicket 1.18.3에 대한 보안 권고 / CVE 참조 (CVE-2026-38444, 38446, 38447)
조정된 취약점 공개 및 CVE 참조 정보는 Anindya Sankar Roy (GitHub: @fr3akhacks)에 의해 게시되었습니다.
아래 각 항목은 영향을 받는 제품, 영향/수정 버전, CVE ID, 상세 설명, 취약점 유형, 근본 원인 및 영향을 포함하는 공개 권고로 연결됩니다.
| CVE ID | 제목 | 유형 | CWE | CVSS 3.1 | 영향을 받는 버전 |
|---|---|---|---|---|---|
| CVE-2026-38444 | 이메일 From-헤더 표시 이름을 통한 저장형 XSS | 저장형 XSS | CWE-79 | 8.1 | osTicket <= 1.18.3 |
| CVE-2026-38446 | 스레드 항목 제목을 통한 저장형 XSS | 저장형 XSS | CWE-79 | 7.6 | osTicket <= 1.18.3 |
| CVE-2026-38447 | 취약한 API 키 생성 (MD5 + 예측 가능한 입력) | 취약한 암호화 | CWE-327, CWE-338 | 5.9 | osTicket <= 1.18.3 |