CVE-2026-38444
osTicket v1.18.3 уязвим к хранимому межсайтовому скриптингу (XSS) через отображаемое имя в заголовке From электронного письма. Значение извлекается без...
- Опубликовано
- 3 авг. 2026 г.
- Обновлено
- 3 авг. 2026 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 23,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
osTicket v1.18.3 уязвим к хранимому межсайтовому скриптингу (XSS) через отображаемое имя в заголовке From электронного письма. Значение извлекается без санитизации в include/class.mailparse.php и сохраняется в исходном виде в поле poster таблицы ost_thread_entry. Когда неаутентифицированный злоумышленник отправляет ответное письмо на существующую заявку с незарегистрированного адреса с XSS-пейлоадом в отображаемом имени From.
Источники
1- cve-disclosuresИнформационный
Уведомления безопасности / ссылки на CVE для osTicket 1.18.3 (CVE-2026-38444, 38446, 38447)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.