Enhancesoft osTicket是美国Enhancesoft公司的一套开源的票务系统。 Enhancesoft osTicket v1.16.6之前版本存在跨站脚本漏洞,该漏洞源于存在反射型跨站点脚本(XSS)漏洞。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| osticket | osticket/osticket | unspecified ~ v1.16.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Cross-site Scripting (XSS) - Reflected in GitHub repository osticket/osticket prior to v1.16.6. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-1315.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2023-1316 | Cross-site Scripting (XSS) - Stored in osticket/osticket | |
| CVE-2023-1317 | Cross-site Scripting (XSS) - Reflected in osticket/osticket | |
| CVE-2023-1318 | Cross-site Scripting (XSS) - Generic in osticket/osticket | |
| CVE-2023-1319 | Cross-site Scripting (XSS) - Stored in osticket/osticket | |
| CVE-2023-1320 | Cross-site Scripting (XSS) - Stored in osticket/osticket |
No comments yet