漏洞信息
# N/A
## 概述
在 osTicket 的 "tickets.php" 页面的 "Search" 功能中存在 SQL 注入漏洞。利用这一漏洞,经过身份验证的攻击者可以通过组合 "keywords" 和 "topic_id" URL 参数执行任意 SQL 命令。
## 影响版本
osTicket <= 1.17.5
## 细节
攻击者可以通过操纵 "tickets.php" 页面的 "keywords" 和 "topic_id" URL 参数来注入并执行恶意 SQL 命令。
## 影响
经过身份验证的攻击者可以执行任意 SQL 命令,可能导致数据泄露、数据篡改或服务破坏。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
A SQL injection vulnerability in the "Search" functionality of "tickets.php" page in osTicket <=1.17.5 allows authenticated attackers to execute arbitrary SQL commands via the "keywords" and "topic_id" URL parameters combination.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
osTicket 安全漏洞
漏洞描述信息
osTicket是osTicket公司的一款广泛使用且值得信赖的开源支持工单系统。 osTicket 1.17.5及之前版本存在安全漏洞,该漏洞源于tickets.php页面搜索功能中keywords和topic_id参数组合导致SQL注入。
CVSS信息
N/A
漏洞类别
其他