Enhancesoft

Osticket

23 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 1.5%
  • Veröffentlicht 04.05.2020 13:15:13
  • Zuletzt bearbeitet 21.11.2024 04:59:57

include/class.sla.php in osTicket before 1.14.2 allows XSS via the SLA Name.

  • EPSS 1.11%
  • Veröffentlicht 09.07.2019 17:15:11
  • Zuletzt bearbeitet 21.11.2024 04:24:51

Unauthenticated Stored XSS in osTicket 1.10.1 allows a remote attacker to gain admin privileges by injecting arbitrary web script or HTML via arbitrary file extension while creating a support ticket.

Exploit
  • EPSS 1.93%
  • Veröffentlicht 09.07.2014 14:55:04
  • Zuletzt bearbeitet 06.05.2026 22:30:45

Multiple cross-site scripting (XSS) vulnerabilities in osTicket before 1.9.2 allow remote attackers to inject arbitrary web script or HTML via the (1) Phone Number field to open.php or (2) Phone number field, (3) passwd1 field, (4) passwd2 field, or ...