| CNNVD-ID编号 | CNNVD-201908-530 | CVE编号 | CVE-2019-14749 |
| 发布时间 | 2019-08-07 | 更新时间 | 2020-08-25 |
| 漏洞类型 | 注入 | 漏洞来源 | N/A |
| 危险等级 | 高危 | 威胁类型 | 远程 |
| 厂商 | N/A | ||
Enhancesoft osTicket是美国Enhancesoft公司的一套开源的票务系统。
Enhancesoft osTicket 1.10.7之前版本和1.12.1之前的1.12.x版本中的导出电子表单功能存在安全漏洞,该漏洞源于程序使用未验证或过滤的用户输入来动态创建电子表单。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。
目前厂商已发布升级了Enhancesoft osTicket 注入漏洞的补丁,Enhancesoft osTicket 注入漏洞的补丁获取链接:
https://github.com/osTicket/osTicket/releases/tag/v1.12.1
https://github.com/osTicket/osTicket/releases/tag/v1.10.7
来源:github.com
链接:https://github.com/osTicket/osTicket/releases/tag/v1.12.1
来源:github.com
链接:https://github.com/osTicket/osTicket/releases/tag/v1.10.7
来源:github.com
链接:https://github.com/osTicket/osTicket/commit/99818486c5b1d8aa445cee232825418d6834f249
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/154004/osTicket-1.12-Formula-Injection.html
来源:nvd.nist.gov
暂无