Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Heinhtetaung

#46951de 53,634
5.4CVSS total
Vulnerabilidades · 1
PT-2020-14795
5.4
2020-08-26
Osticket · Osticket · CVE-2020-16193
**Nome do software vulnerável e versões afetadas** Versões do osTicket anteriores à 1.14.3 **Descrição** O problema decorre de uma chamada echo não validada no arquivo include/staff/banrule.inc.php, especificamente `echo $info[‘notes’]`, o que permite ataques XSS. **Recomendações** Para versões anteriores à 1.14.3, atualize para a versão 1.14.3 ou posterior para resolver o problema.