PT-2026-2291 · Mpdf+1 · Mpdf+1

Naveen Sunkavally

·

Publicado

2026-01-12

·

Atualizado

2026-05-01

·

CVE-2026-22200

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Enhancesoft osTicket 1.17.x anteriores à 1.17.7 e 1.18.x anteriores à 1.18.3
Descrição O osTicket contém uma vulnerabilidade de leitura arbitrária de arquivos na funcionalidade de exportação de tickets para PDF. Um atacante remoto pode enviar um ticket com HTML de texto enriquecido manipulado contendo expressões de filtro PHP que não são devidamente sanitizadas antes do processamento pelo gerador de PDF mPDF. A exportação do ticket para PDF permite incorporar o conteúdo de arquivos selecionados pelo atacante no sistema de arquivos do servidor como imagens bitmap, potencialmente divulgando arquivos locais sensíveis no contexto do usuário da aplicação osTicket. Isso é explorável em configurações padrão onde convidados podem criar tickets e acessar o status do ticket, ou quando o auto-registro está habilitado. O problema pode levar à divulgação de dados de configuração sensíveis, incluindo credenciais de banco de dados e chaves secretas.
Recomendações Atualize o osTicket para a versão 1.17.7 ou posterior. Atualize o osTicket para a versão 1.18.3 ou posterior.

Exploit

Correção

RCE

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22200

Produtos afetados

Mpdf
Osticket