Enhancesoft osTicket 安全漏洞 CVE-2017-15362 CNNVD-201710-576

4.3 AV AC AU C I A
发布: 2017-10-16
修订: 2017-11-07

Enhancesoft osTicket是美国Enhancesoft公司的一套基于PHP的免费轻量级问题回馈系统。该系统支持电子邮件查询等。 Enhancesoft osTicket 1.10.1版本中存在安全漏洞。攻击者可利用该漏洞执行任意的客户端JavaScript代码,并可能窃取会话ID和数据。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息