漏洞信息详情
Enhancesoft osTicket 跨站脚本漏洞
漏洞简介
Enhancesoft osTicket是美国Enhancesoft公司的一套基于PHP的免费轻量级问题回馈系统。该系统支持电子邮件查询等。
Enhancesoft osTicket 1.9.5.1之前版本的client.inc.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘lang’参数利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.osticket.com/tags/osticket-v195
参考网址
来源:github.com
链接:https://github.com/osTicket/osTicket-1.8/releases/tag/v1.9.5.1
来源:github.com
链接:https://github.com/osTicket/osTicket-1.8/commit/b38b3ca7235002137cc9ff74b3c24a4a78c9c2d1
受影响实体
- Osticket Osticket:1.9.5<!--2000-1-1-->
补丁
- osTicket-1.8-1.9.5.1<!--2015-1-13-->
- osTicket-1.8-1.9.5.1<!--2015-1-13-->
还没有评论,来说两句吧...