Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
osticket-stored-xss-security-assessment — Профессиональный отчет об оценке уязвимостей, связанных с хранимым межсайтовым скриптингом в osTicket, включая влияние на бизнес, устранение и стратегию смягчения последствий. | Kitploit
Инструменты/GitHubGitHub/amnsecurity/osticket-stored-xss-security-assessment
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubamnsecurity/osticket-stored-xss-security-assessment

osticket-stored-xss-security-assessment

Профессиональный отчет об оценке уязвимостей, связанных с хранимым межсайтовым скриптингом в osTicket, включая влияние на бизнес, устранение и стратегию смягчения последствий.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 месяц назадЕщё не проверено

CVE-2026-36214 - osTicket: хранимый XSS через Bootstrap Tooltip

Отчёт по кибербезопасности в консультационном стиле
Профессиональный отчёт об оценке уязвимости osTicket к хранимому межсайтовому скриптингу (XSS), включая влияние на бизнес, меры по устранению и стратегию смягчения последствий.

Report Type Sanitized OWASP WSTG Focus Area


📍 Краткая сводка отчёта

ПолеДетали
Тип отчётаОтчёт об оценке уязвимости
Контекст взаимодействияИсследование в области безопасности
Основное направлениеБезопасность веб-приложений
АудиторияГруппы безопасности, инженерные команды, менеджеры по найму
Стиль изложенияИсполнительное резюме, технический анализ, бизнес-влияние, дорожная карта устранения
Состояние публикацииАнонимизировано для публичного просмотра в портфолио

[!IMPORTANT] Этот отчёт намеренно анонимизирован для публичной публикации на GitHub. Конфиденциальные идентификаторы, учётные данные, значения инфраструктуры и доказательства, относящиеся к конкретному клиенту, заменены понятными заполнителями.

🧭 Быстрая навигация

  • Исполнительное резюме
  • Технический анализ
  • Влияние
  • Устранение
  • Извлечённые уроки и стратегия смягчения последствий

[!TIP] Для быстрого ознакомления начните с разделов «Исполнительное резюме» и «Влияние». Для технической глубины переходите к разделам «Технический анализ» и «Устранение».

🏷️ Название

CVE-2026-36214 - osTicket: хранимый XSS через Bootstrap Tooltip


🧾 Исполнительное резюме

Хранимая уязвимость типа Cross-Site Scripting (XSS) в системе управления тикетами osTicket (версии 1.10–1.17.7 и 1.18.0–1.18.3), возникающая из-за использования компонента Bootstrap Tooltip 3.3.4, для которого известна уязвимость CVE-2019-8331.

Эта уязвимость позволяет обычному пользователю (без аутентификации при создании тикета) внедрять вредоносный JavaScript-код в сообщение тикета. При просмотре этого сообщения агентом (Agent) или администратором (Admin) код выполняется в контексте их сессии, что позволяет похитить сессию и получить полный контроль над системой тикетов.

АтрибутЗначение
ИдентификаторCVE-2026-36214
CVSS / Уровень серьёзности8.7
Класс уязвимостиCWE-79**: Некорректная нейтрализация ввода при генерации веб-страницы
Затронутая областьv1.10 - v1.17.7, v1.18.0 - v1.18.3

🔬 Технический анализ

Уязвимость оценивалась с точки зрения безопасности приложений и инфраструктурных рисков. Основная проблема классифицируется как хранимый XSS и задокументирована в анонимизированном виде, пригодном для публикации в портфолио.

osTicket — это система тикетов с открытым исходным кодом, широко используемая в организациях. Она позволяет пользователям загружать HTML-содержимое и вложения в рамках тикетов.


📊 Влияние

  • Выполнение управляемого атакующим сценария в сессиях доверенных пользователей.
  • Злоупотребление сессиями, несанкционированные действия и репутационный ущерб для клиентских порталов.

🛠️ Устранение


🧠 Извлечённые уроки и стратегия смягчения последствий

  • Рассматривайте каждую границу интеграции как недоверенную, особенно когда логика приложения передаёт управляемые пользователем значения файловым системам, оболочкам, парсерам или внешним инструментам.
  • Проверки безопасности должны оценивать всю цепочку эксплуатации, а не только первую уязвимую конечную точку; незначительные ошибки конфигурации могут стать критическими при объединении в цепочку.
  • Публичная документация должна описывать риск, первопричину и меры по устранению, не раскрывая эксплуатационные идентификаторы, учётные данные или повторно используемые артефакты эксплуатации.
  • Средства защиты должны сочетать превентивную валидацию, минимальные привилегии во время выполнения, телеметрию и управление обновлениями, чтобы снизить как эксплуатируемость, так и радиус поражения.

🧼 Примечания по анонимизации публикации

  • Конфиденциальные идентификаторы инфраструктуры, IP-адреса, имена хостов, учётные данные, хеши и адреса электронной почты были заменены явными заполнителями.
  • Повторно используемые эксплуатационные данные были минимизированы или абстрагированы, чтобы документ оставался пригодным для публичной публикации на GitHub.
  • Документ использует консультационную структуру, соответствующую распространённой практике построения отчётов о тестировании веб-безопасности, например, ожиданиям к отчётам по методологии OWASP WSTG.

Подготовлено как профессиональный отчёт для портфолио по кибербезопасности
Основной фокус — понятная коммуникация рисков, практическое устранение уязвимостей и совершенствование защиты.

Скачать инструмент
ЭлементДетали
CVECVE-2026-36214
CVSS8.7 (High)
ТипХранимый межсайтовый скриптинг (XSS)
ПродуктosTicket
Затронутые версииv1.10 - v1.17.7, v1.18.0 - v1.18.3
Уязвимый компонентBootstrap Tooltip 3.3.4 (CVE-2019-8331)
Требуемые праваБез аутентификации (по умолчанию)
ВоздействиеПолный захват сессий агентов и администраторов
ДействиеПриоритетОписание
Обновить osTicket🟢 НемедленноОбновление до версии 1.17.8 или 1.18.4
Обновить Bootstrap🟢 НемедленноОбновление Bootstrap до версии 3.4.1+
Ограничить загрузку файлов🟡 ВажноЗапретить загрузку JavaScript-файлов в настройках Admin Panel
Ужесточить CSP🟡 ВажноДобавить script-src 'nonce-...' в политику безопасности
Аудит старых тикетов🟡 ВажноПроверить тикеты на наличие XSS-нагрузок