osTicket是一套开源的Web界面票务管理系统。 osTicket脚本scp/ajax.php 存在SQL注入漏洞。具有\"Staff\"权限的远程认证用户可以通过input参数,执行任意的SQL命令。