tickets是Open ISES开源的一款公共安全调度管理与追踪应用。 Tickets 3.44.2之前版本存在跨站脚本漏洞,该漏洞源于add_facnote.php中存在反射型跨站脚本漏洞,可能导致已认证攻击者通过ticket_id GET参数传递未清理值直接注入隐藏输入字段VALUE属性,从而注入任意JavaScript。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-35011 | 4.6 MEDIUM | Open ISES Tickets < 3.44.2 Reflected XSS via opena.php frm_call Parameter |
| CVE-2026-35015 | 4.6 MEDIUM | Open ISES Tickets < 3.44.2 Reflected XSS via do_unit_mail.php the_ticket Parameter |
| CVE-2026-35016 | 4.6 MEDIUM | Open ISES Tickets < 3.44.2 Reflected XSS via search.php frm_query Parameter |
| CVE-2026-35007 | 4.6 MEDIUM | Open ISES Tickets < 3.44.2 Reflected XSS via single_unit.php id Parameter |
| CVE-2026-35009 | 4.6 MEDIUM | Open ISES Tickets < 3.44.2 Reflected XSS via add_note.php ticket_id Parameter |
| CVE-2026-35014 | 4.6 MEDIUM | Open ISES Tickets < 3.44.2 Reflected XSS via routes_nm.php ticket_id Parameter |
| CVE-2026-35013 | 4.6 MEDIUM | Open ISES Tickets < 3.44.2 Reflected XSS via street_view.php thelat and thelng Parameters |
| CVE-2026-35010 | 4.6 MEDIUM | Open ISES Tickets < 3.44.2 Reflected XSS via patient_JF.php ticket_id Parameter |
| CVE-2026-35008 | 4.6 MEDIUM | Open ISES Tickets < 3.44.2 Reflected XSS via single.php ticket_id Parameter |
No comments yet