
CVE-2026-22200: Произвольное чтение файлов + RCE через CNEXT в osTicket
Эксплойт proof of concept для osTicket CVE-2026-22200, который использует PHP-фильтры для выгрузки файлов через библиотеку mPDF и может быть объединён в RCE через CVE-2024-2961 (CNEXT).
Подробности здесь: Horizon3.ai - От билета к оболочке: Эксплуатация PHP-фильтров и CNEXT в osTicket (CVE-2026-22200)
Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных защитных методик, и не предназначено для использования для атак на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.