PT-2026-58103 · Osticket+1 · Osticket
CVE-2026-36214
·
Publicado
2026-07-14
·
Atualizado
2026-08-04
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
osTicket versões 1.10 até 1.17.7
osTicket versões 1.18.0 até 1.18.3
Description
Ocorre Cross-Site Scripting (XSS) armazenado devido à sanitização HTML insuficiente e a um componente Bootstrap Tooltip vulnerável. Isso permite que atacantes remotos executem JavaScript arbitrário em sessões de Agente ou Administrador.
Recommendations
Atualize as versões do osTicket 1.10 até 1.17.7 para uma versão posterior à 1.17.7.
Atualize as versões do osTicket 1.18.0 até 1.18.3 para uma versão posterior à 1.18.3.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Osticket