PT-2026-42508 · Openises+1 · Tickets
CVE-2026-48230
·
Publicado
2026-05-21
·
Atualizado
2026-07-23
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open ISES Tickets versões anteriores a 3.44.2
Description
Um problema de cross-site scripting refletido existe no endpoint 'ticketsmdb import.php'. Atacantes autenticados podem injetar JavaScript arbitrário fornecendo valores não sanitizados através dos parâmetros POST
mdbhost, mdbdb, mdbuser, mdbpassword, mdbprefix, ticketshost, ticketsdb, ticketsuser, ticketspassword e ticketsprefix. Esses valores são inseridos diretamente nos atributos de valor de entrada oculta do formulário HTML, permitindo que um payload malicioso seja executado no navegador da vítima quando a resposta é renderizada.Recommendations
Atualize para a versão 3.44.2 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tickets