CVE-2010-0606

⚪ Do wiadomości

Luka XSS w osTicket umożliwia zdalnym użytkownikom wstrzyknięcie dowolnego skryptu.

CVSS
3.5
EPSS
0.2%
Exploit
poc
Vendor
osticket
Opis źródłowy (NVD)

Cross-site scripting (XSS) vulnerability in scp/ajax.php in osTicket before 1.6.0 Stable allows remote authenticated users to inject arbitrary web script or HTML via the f parameter, possibly related to an error message generated by scp/admin.php.

exploit xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2010-02-11 17:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje