漏洞信息详情
Enhancesoft osTicket 跨站脚本漏洞
漏洞简介
Enhancesoft osTicket是美国Enhancesoft公司的一套基于PHP的免费轻量级问题回馈系统。该系统支持电子邮件查询等。
Enhancesoft osTicket 1.9.5之前版本的upload/scp/tickets.php文件中存在跨站脚本漏洞。远程攻击者可借助search操作中的‘status’参数利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.osticket.com/tags/osticket-v195
参考网址
来源:github.com
链接:https://github.com/osTicket/osTicket-1.8/pull/1639
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/130057/osTicket-1.9.4-Cross-Site-Scripting.html
来源:BID
链接:http://www.securityfocus.com/bid/72276
来源:github.com
链接:https://github.com/osTicket/osTicket-1.8/releases/tag/v1.9.5
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/534526/100/0/threaded
受影响实体
- Osticket Osticket:1.9.4<!--2000-1-1-->
补丁
- osTicket-1.8-1.9.5<!--2015-1-8-->
- osTicket-1.8-1.9.5<!--2015-1-8-->
还没有评论,来说两句吧...