CVE-2026-22200
高已发布
osTicket (1.18.x < 1.18.3, 1.17.x < 1.17.7) PDF导出任意文件读取
- 已发布
- 2026年1月12日
- 已更新
- 2026年7月14日
- 分配 CNA
- VulnCheck
- 观察到的证据
- 2026年8月8日
初级CVSS
8.7/ 10高
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X73.9%
高 · 未来 30 天
- 百分位
- 99.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Enhancesoft osTicket 1.18.3 之前的 1.18.x 版本及 1.17.7 之前的 1.17.x 版本在工单 PDF 导出功能中存在任意文件读取漏洞。远程攻击者可以提交包含精心构造的富文本 HTML 的工单,其中含有未经充分过滤的 PHP filter 表达式,这些表达式会在导出过程中被 mPDF PDF 生成器处理。当攻击者将工单导出为 PDF 时,生成的 PDF 可以将攻击者从服务器文件系统中选定文件的内容作为位图图像嵌入,从而在 osTicket 应用程序用户的上下文中泄露敏感的本地文件。在允许访客创建工单并访问工单状态、或启用自助注册的默认配置中,此漏洞可被利用。
来源
3将PHP过滤器链注入与CVE-2024-2961(CNEXT)相结合的全链利用,针对易受攻击的osTicket安装实现未经身份验证的远程代码执行。
CVE-2026-22200:osTicket 中的任意文件读取 + CNEXT 远程代码执行
一个由社区策划、验证的、针对2026年披露的CVE的概念验证漏洞利用代码集合。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。