Enhancesoft osTicket是美国Enhancesoft公司的一套开源的票务系统。 Enhancesoft osTicket 1.10.2之前版本中的/scp/index.php文件存在跨站脚本漏洞。远程攻击者可借助‘sort’参数利用该漏洞注入任意的Web脚本或HTML。
Enhancesoft osTicket是美国Enhancesoft公司的一套开源的票务系统。 Enhancesoft osTicket 1.10.2之前版本中的/scp/index.php文件存在跨站脚本漏洞。远程攻击者可借助‘sort’参数利用该漏洞注入任意的Web脚本或HTML。