Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-disclosures — osTicket 1.18.3 的安全公告 / CVE 引用(CVE-2026-38444、38446、38447) | Kitploit
工具/GitHubGitHub/fr3akhacks/cve-disclosures
漏洞扫描器漏洞分析Web安全论文与研究学习与教育精选资源
GitHubfr3akhacks/cve-disclosures

cve-disclosures

osTicket 1.18.3 的安全公告 / CVE 引用(CVE-2026-38444、38446、38447)

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE 披露

协调漏洞披露及 CVE 引用,由 Anindya Sankar Roy (GitHub: @fr3akhacks) 发布。

以下每个条目均链接到一份公开公告,包含受影响产品、受影响/修复版本、CVE ID、描述、漏洞类型、根本原因及影响。

osTicket (Enhancesoft LLC)

CVE IDTitleTypeCWECVSS 3.1Affected
CVE-2026-38444通过邮件 From 头显示名进行的存储型 XSS存储型 XSSCWE-798.1osTicket <= 1.18.3
CVE-2026-38446通过工单条目标题进行的存储型 XSS存储型 XSSCWE-797.6osTicket <= 1.18.3
CVE-2026-38447弱 API 密钥生成(MD5 + 可预测输入)加密缺陷CWE-327, CWE-3385.9osTicket <= 1.18.3
下载工具