Описание
Cross-site scripting (XSS) vulnerability in client.inc.php in osTicket before 1.9.5.1 allows remote attackers to inject arbitrary web script or HTML via the lang parameter.
Ссылки
Уязвимые конфигурации
Конфигурация 1Версия до 1.9.5 (включая)
cpe:2.3:a:enhancesoft:osticket:*:*:*:*:*:*:*:*
EPSS
Процентиль: 70%
0.01351
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
debian
больше 11 лет назад
Cross-site scripting (XSS) vulnerability in client.inc.php in osTicket ...
github
больше 4 лет назад
Cross-site scripting (XSS) vulnerability in client.inc.php in osTicket before 1.9.5.1 allows remote attackers to inject arbitrary web script or HTML via the lang parameter.
EPSS
Процентиль: 70%
0.01351
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79