Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-disclosures — Уведомления безопасности / ссылки на CVE для osTicket 1.18.3 (CVE-2026-38444, 38446, 38447) | Kitploit
Инструменты/GitHubGitHub/fr3akhacks/cve-disclosures
Сканеры уязвимостейАнализ уязвимостейВеб-безопасностьСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubfr3akhacks/cve-disclosures

cve-disclosures

Уведомления безопасности / ссылки на CVE для osTicket 1.18.3 (CVE-2026-38444, 38446, 38447)

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Раскрытия CVE

Скоординированные раскрытия уязвимостей и ссылки на CVE, опубликованные Anindya Sankar Roy (GitHub: @fr3akhacks).

Каждая запись ниже ведет к публичному уведомлению, содержащему затронутый продукт, затронутую/исправленную версию(и), CVE ID, текстовое описание, тип уязвимости, корневую причину и влияние.

osTicket (Enhancesoft LLC)

CVE IDНазваниеТипCWECVSS 3.1Затронутые версии
CVE-2026-38444Хранимый XSS через отображаемое имя в заголовке From emailХранимый XSSCWE-798.1osTicket <= 1.18.3
CVE-2026-38446Хранимый XSS через заголовок записи потокаХранимый XSSCWE-797.6osTicket <= 1.18.3
CVE-2026-38447Слабая генерация ключей API (MD5 + предсказуемые входные данные)Нарушенная криптографияCWE-327, CWE-3385.9osTicket <= 1.18.3
Скачать инструмент