osTicket是osTicket公司开源的一款客服工单管理系统。 osTicket 1.18.3版本存在安全漏洞,该漏洞源于使用基于MD5哈希的可预测构造生成API密钥,结合当前时间戳和客户端IP地址等可预测输入显著降低熵,可能导致攻击者暴力破解密钥空间。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-18592 | 4.7 MEDIUM | osCommerce Email Template Configuration EmailController.php EmailController sql injection |
| CVE-2026-18682 | 3.1 LOW | OpenAkita File Upload API upload cross site scripting |
| CVE-2026-67978 | NASA cFS 安全漏洞 | |
| CVE-2026-67673 | OreSat Firmware 安全漏洞 | |
| CVE-2026-67975 | NASA cFS 安全漏洞 | |
| CVE-2026-67974 | NASA cFS 安全漏洞 | |
| CVE-2026-67970 | NASA cFS 安全漏洞 | |
| CVE-2026-67977 | NASA fprime framework 安全漏洞 | |
| CVE-2026-67973 | NASA cFS 安全漏洞 | |
| CVE-2026-67969 | NASA cFS 安全漏洞 | |
| CVE-2026-51190 | Serverless Devs 安全漏洞 | |
| CVE-2026-51775 | Fastadmin 安全漏洞 | |
| CVE-2026-67976 | NASA fprime framework 安全漏洞 | |
| CVE-2026-67972 | NASA cFS 安全漏洞 | |
| CVE-2026-52102 | openmediavault 安全漏洞 | |
| CVE-2026-52521 | Z-BlogPHP 安全漏洞 | |
| CVE-2026-52520 | Emlog CMS 安全漏洞 | |
| CVE-2026-38446 | osTicket 安全漏洞 | |
| CVE-2026-38444 | osTicket 安全漏洞 |
No comments yet