漏洞信息详情

Enhancesoft osTicket 注入漏洞

漏洞简介

Enhancesoft osTicket是美国Enhancesoft公司的一套开源的票务系统。

Enhancesoft osTicket 1.10.7之前版本和1.12.1之前的1.12.x版本中的导出电子表单功能存在安全漏洞,该漏洞源于程序使用未验证或过滤的用户输入来动态创建电子表单。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/osTicket/osTicket/releases/tag/v1.12.1

https://github.com/osTicket/osTicket/releases/tag/v1.12.1

受影响实体

    暂无