Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
osticket-stored-xss-security-assessment — 专业的osTicket存储型跨站脚本漏洞评估报告,包括业务影响、修复和缓解策略。 | Kitploit
工具/GitHubGitHub/amnsecurity/osticket-stored-xss-security-assessment
漏洞分析Web应用程序漏洞利用Web安全论文与研究学习与教育
GitHubamnsecurity/osticket-stored-xss-security-assessment

osticket-stored-xss-security-assessment

专业的osTicket存储型跨站脚本漏洞评估报告,包括业务影响、修复和缓解策略。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
121个月前尚未审核
分享

CVE-2026-36214 - osTicket 存储型 XSS(通过 Bootstrap Tooltip)

顾问式网络安全报告
针对 osTicket 存储型跨站脚本的专业漏洞评估报告,包括业务影响、修复及缓解策略。

报告类型 已脱敏 OWASP WSTG 关注领域


📍 报告快照

字段详情
报告类型漏洞评估报告
参与背景安全研究
主要关注点Web 应用程序安全
受众安全团队、工程团队、招聘经理
输出风格高管摘要、技术分析、业务影响、修复路线图
发布状态已脱敏,供公开作品集审阅

[!IMPORTANT] 本报告已特意脱敏,以便在 GitHub 上公开发布。敏感标识符、凭证、基础设施值及客户特定证据均已替换为清晰的占位符。

🧭 快速导航

  • 高管摘要
  • 技术分析
  • 影响
  • 修复
  • 经验教训与缓解策略

[!TIP] 如需快速审阅,建议从“高管摘要”和“影响”部分开始。如需深入了解技术细节,请继续阅读“技术分析”和“修复”部分。

🏷️ 标题

CVE-2026-36214 - osTicket 存储型 XSS(通过 Bootstrap Tooltip)


🧾 高管摘要

在 osTicket(版本 1.10 至 1.17.7 以及 1.18.0 至 1.18.3)工单管理系统中发现了一种 存储型跨站脚本 (XSS) 漏洞,该漏洞源于使用了已知存在漏洞 CVE-2019-8331 的 Bootstrap Tooltip 3.3.4 组件。

该漏洞允许普通用户(创建工单时无需身份验证)在工单消息中注入恶意 JavaScript 代码。当 客服 (Agent) 或 管理员 (Admin) 查看该消息时,代码会在其会话上下文中执行,从而导致会话劫持并完全控制工单系统。

属性值
标识符CVE-2026-36214
CVSS / 严重性8.7
弱点类别CWE-79:网页生成过程中输入未适当中和
受影响范围v1.10 - v1.17.7, v1.18.0 - v1.18.3

🔬 技术分析

该弱点从应用安全与基础设施风险角度进行了评估。核心问题被归类为 存储型 XSS,并以适合公开作品集发布的脱敏形式进行了记录。

osTicket 是一款被众多组织广泛使用的开源工单系统。它允许用户在工单中提交 HTML 内容和附件。


📊 影响

  • 攻击者控制的脚本在可信用户会话中执行。
  • 会话被滥用、执行未授权操作,以及面向客户的门户面临声誉风险。

🛠️ 修复


🧠 经验教训与缓解策略

  • 将每一个集成边界视为不可信,特别是当应用程序逻辑将用户可控的值转发给文件系统、shell、解析器或外部工具时。
  • 安全评审应验证完整的利用链,而不仅仅是第一个易受攻击的端点;低严重性的配置错误在链式利用中可能变得关键。
  • 面向公众的文档应描述风险、根本原因和修复措施,而不暴露运营标识符、凭证或可重用的利用成品。
  • 防御控制应结合预防性验证、运行时最小权限、遥测和补丁治理,以降低可利用性和爆炸半径。

🧼 发布脱敏说明

  • 敏感基础设施标识符、IP 地址、主机名、凭证、哈希值和电子邮件地址已替换为明确的占位符。
  • 可重用的运营证据已最小化或抽象化,以确保文档适合在 GitHub 上公开发布。
  • 文档采用了顾问式结构,符合常见的 Web 安全测试报告规范(如 OWASP WSTG 报告期望)。

作为专业网络安全作品集报告编写
侧重于清晰的风险沟通、切实可行的修复措施以及防御改进。

下载工具
项目详情
CVECVE-2026-36214
CVSS8.7(高危)
类型存储型跨站脚本 (XSS)
产品osTicket
受影响版本v1.10 - v1.17.7, v1.18.0 - v1.18.3
脆弱组件Bootstrap Tooltip 3.3.4 (CVE-2019-8331)
所需权限无需身份验证(默认情况下)
影响完全接管客服和管理员会话
措施优先级描述
更新 osTicket🟢 立即升级至 1.17.8 或 1.18.4
更新 Bootstrap🟢 立即将 Bootstrap 更新至 3.4.1+
限制文件上传🟡 重要在管理员面板设置中禁止上传 JavaScript 文件
强化 CSP🟡 重要为安全策略添加 script-src 'nonce-...'
审计旧工单🟡 重要检查现有工单中是否存在 XSS 载荷