协调漏洞披露及 CVE 引用,由 Anindya Sankar Roy (GitHub: @fr3akhacks) 发布。
以下每个条目均链接到一份公开公告,包含受影响产品、受影响/修复版本、CVE ID、描述、漏洞类型、根本原因及影响。
| CVE ID | Title | Type | CWE | CVSS 3.1 | Affected |
|---|---|---|---|---|---|
| CVE-2026-38444 | 通过邮件 From 头显示名进行的存储型 XSS | 存储型 XSS | CWE-79 | 8.1 | osTicket <= 1.18.3 |
| CVE-2026-38446 | 通过工单条目标题进行的存储型 XSS | 存储型 XSS | CWE-79 | 7.6 | osTicket <= 1.18.3 |
| CVE-2026-38447 | 弱 API 密钥生成(MD5 + 可预测输入) | 加密缺陷 | CWE-327, CWE-338 | 5.9 | osTicket <= 1.18.3 |