阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
搜索
NVD
应用程序
CVE-2022-4271
enhancesoft osticket 在web页面生成时对输入的转义处理不恰当(跨站脚本)
CVE编号
CVE-2022-4271
利用情况
暂无
补丁情况
N/A
披露时间
2022-12-03
漏洞描述
Cross-site Scripting (XSS) - Reflected in GitHub repository osticket/osticket prior to 1.16.4.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://github.com/osticket/osticket/commit/5213ff138c6be6144a6692376ac0803a42eca168
https://huntr.dev/bounties/a11c922f-255a-412a-aa87-7f3bd7121599
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
enhancesoft
osticket
*
Up to
(excluding)
1.16.4
运行在以下环境
系统
fedora_35
kernel
*
Up to
(excluding)
5.19.15-101.fc35
运行在以下环境
系统
fedora_36
kernel
*
Up to
(excluding)
5.19.15-201.fc36
运行在以下环境
系统
fedora_37
kernel
*
Up to
(excluding)
5.19.15-301.fc37
CVSS3评分
5.4
攻击路径
网络
攻击复杂度
低
权限要求
低
影响范围
已更改
用户交互
需要
可用性
无
保密性
低
完整性
低
CWE-ID
漏洞类型
CWE-79
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
Exp相关链接
×