Enhancesoft osTicket是美国Enhancesoft公司的一套基于PHP的免费轻量级问题回馈系统。该系统支持电子邮件查询等。 Enhancesoft osTicket 1.9.5之前版本的upload/scp/tickets.php文件中存在跨站脚本漏洞。远程攻击者可借助search操作中的‘status’参数利用该漏洞注入任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-0310 | Adobe Flash Player 安全绕过漏洞 | |
| CVE-2015-0311 | Adobe Flash Player 安全漏洞 | |
| CVE-2014-8802 | WordPress Pie Register插件安全漏洞 | |
| CVE-2014-9623 | OpenStack Glance 资源管理错误漏洞 | |
| CVE-2014-9638 | vorbis-tools 拒绝服务漏洞 | |
| CVE-2014-9639 | vorbis-tools 数字错误漏洞 | |
| CVE-2014-9640 | vorbis-tools 缓冲区溢出漏洞 | |
| CVE-2015-1180 | NETIKUS.NET EventSentry 跨站脚本漏洞 | |
| CVE-2015-1200 | pxz 竞争条件漏洞 | |
| CVE-2015-1347 | Enhancesoft osTicket 跨站脚本漏洞 |
No comments yet