CVE-2019-13397
- EPSS 1.11%
- Veröffentlicht 09.07.2019 17:15:11
- Zuletzt bearbeitet 21.11.2024 04:24:51
Unauthenticated Stored XSS in osTicket 1.10.1 allows a remote attacker to gain admin privileges by injecting arbitrary web script or HTML via arbitrary file extension while creating a support ticket.
CVE-2019-11537
- EPSS 4.62%
- Veröffentlicht 25.04.2019 19:29:01
- Zuletzt bearbeitet 10.07.2026 18:20:35
In osTicket before 1.12, XSS exists via /upload/file.php, /upload/scp/users.php?do=import-users, and /upload/scp/ajax.php/users/import if an agent manager user uploads a crafted .csv file to the User Importer, because file contents can appear in an e...
CVE-2018-7194
- EPSS 1.29%
- Veröffentlicht 27.03.2018 17:29:00
- Zuletzt bearbeitet 10.07.2026 18:20:35
Integer format vulnerability in the ticket number generator in Enhancesoft osTicket before 1.10.2 allows remote attackers to cause a denial-of-service (preventing the creation of new tickets) via a large number of digits in the ticket number format s...
CVE-2018-7192
- EPSS 2.04%
- Veröffentlicht 27.03.2018 17:29:00
- Zuletzt bearbeitet 10.07.2026 18:20:35
Cross-site scripting (XSS) vulnerability in /ajax.php/form/help-topic in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbitrary web script or HTML via the "message" parameter.
CVE-2018-7193
- EPSS 2.44%
- Veröffentlicht 27.03.2018 17:29:00
- Zuletzt bearbeitet 10.07.2026 18:20:35
Cross-site scripting (XSS) vulnerability in /scp/directory.php in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbitrary web script or HTML via the "order" parameter.
CVE-2018-7195
- EPSS 1.01%
- Veröffentlicht 27.03.2018 17:29:00
- Zuletzt bearbeitet 10.07.2026 18:20:35
Enhancesoft osTicket before 1.10.2 allows remote attackers to reset arbitrary passwords (when an associated e-mail address is known) by leveraging guest access and guessing a 6-digit number.
CVE-2018-7196
- EPSS 2.44%
- Veröffentlicht 27.03.2018 17:29:00
- Zuletzt bearbeitet 10.07.2026 18:20:35
Cross-site scripting (XSS) vulnerability in /scp/index.php in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbitrary web script or HTML via the "sort" parameter.
CVE-2015-1347
- EPSS 1.35%
- Veröffentlicht 23.01.2015 15:59:14
- Zuletzt bearbeitet 10.07.2026 18:20:35
Cross-site scripting (XSS) vulnerability in client.inc.php in osTicket before 1.9.5.1 allows remote attackers to inject arbitrary web script or HTML via the lang parameter.
CVE-2015-1176
- EPSS 1.89%
- Veröffentlicht 23.01.2015 15:59:11
- Zuletzt bearbeitet 10.07.2026 18:20:35
Cross-site scripting (XSS) vulnerability in upload/scp/tickets.php in osTicket before 1.9.5 allows remote attackers to inject arbitrary web script or HTML via the status parameter in a search action.
CVE-2014-4744
- EPSS 1.93%
- Veröffentlicht 09.07.2014 14:55:04
- Zuletzt bearbeitet 10.07.2026 18:20:35
Multiple cross-site scripting (XSS) vulnerabilities in osTicket before 1.9.2 allow remote attackers to inject arbitrary web script or HTML via the (1) Phone Number field to open.php or (2) Phone number field, (3) passwd1 field, (4) passwd2 field, or ...