漏洞信息详情

Enhancesoft osTicket 跨站脚本漏洞

漏洞简介

Enhancesoft osTicket是美国Enhancesoft公司的一套开源的票务系统。

Enhancesoft osTicket 1.10.7之前版本和1.12.1之前的1.12.x版本中的setup/install.php文件存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/osTicket/osTicket/releases/tag/v1.12.1

https://github.com/osTicket/osTicket/releases/tag/v1.12.1

受影响实体

    暂无