CVE-2020-24881

🔴 Łataj teraz

SSRF w osTicket umożliwia atakującemu dodanie złośliwego pliku lub skanowanie portów.

CVSS
9.8
EPSS
73.3%
Exploit
poc
Vendor
enhancesoft
Opis źródłowy (NVD)

SSRF exists in osTicket before 1.14.3, where an attacker can add malicious file to server or perform port scanning.

exploit ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)73.3%
Opublikowano (NVD)2020-11-02 21:15:26 UTC
Ostatnia modyfikacja (NVD)2026-07-10 18:20:35 UTC
Referencje