Записи Enhancesoft
47 опубликованных записей вендора enhancesoft.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 2,1 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 2,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')29
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')6
- CWE-190 Integer Overflow or Wraparound1
- CWE-203 Observable Discrepancy1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-384 Session Fixation1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
47 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
61На этой неделе | CVE-2020-24881Proof of concept | SSRF exists in osTicket before 1.14.3, where an attacker can add malicious file to server or perform port scanning.enhancesoft · osticket · CWE-918 | Критическая9,8 | — | 73,4 % | 2 нояб. 2020 г. |
56В плане | CVE-2026-22200Готовый эксплойт | osTicket (1.18.x < 1.18.3, 1.17.x < 1.17.7) PDF Export Arbitrary File Readenhancesoft · osticket · CWE-74 | Высокая8,7 | — | 73,9 % | 12 янв. 2026 г. |
39Наблюдать | CVE-2022-31890Proof of concept | SQL Injection vulnerability in audit/class.audit.php in osTicket osTicket-plugins before commit a7842d494889fd5533d13deb3c6a7789768795ae viaenhancesoft · audit log · CWE-89 | Критическая9,8 | — | 1,5 % | 5 апр. 2023 г. |
39Наблюдать | CVE-2021-42235Эксплойта нет | SQL injection in osTicket before 1.14.8 and 1.15.4 login and password reset process allows attackers to access the osTicket administration penhancesoft · osticket · CWE-89 | Критическая9,8 | — | 1,0 % | 4 мая 2022 г. |
38Наблюдать | CVE-2019-14749Proof of concept | An issue was discovered in osTicket before 1.10.7 and 1.12.x before 1.12.1.enhancesoft · osticket · CWE-1236 | Высокая8,8 | — | 9,6 % | 7 авг. 2019 г. |
35Наблюдать | CVE-2022-31888Эксплойта нет | Session Fixation vulnerability in in function login in class.auth.php in osTicket through 1.16.2.enhancesoft · osticket · CWE-384 | Высокая8,8 | — | 1,2 % | 5 апр. 2023 г. |
32Наблюдать | CVE-2009-2361Proof of concept | SQL injection vulnerability in include/class.staff.php in osTicket before 1.6 RC5 allows remote attackers to execute arbitrary SQL commands enhancesoft · osticket · CWE-89 | Высокая7,5 | — | 5,2 % | 8 июл. 2009 г. |
32Наблюдать | CVE-2018-7195Эксплойта нет | Enhancesoft osTicket before 1.10.2 allows remote attackers to reset arbitrary passwords (when an associated e-mail address is known) by leveenhancesoft · osticket | Высокая8,1 | — | 1,0 % | 27 мар. 2018 г. |
31Наблюдать | CVE-2010-0605Proof of concept | SQL injection vulnerability in scp/ajax.php in osTicket before 1.6.0 Stable allows remote authenticated users, with "Staff" permissions, to osticket · osticket · CWE-89 | Высокая7,5 | — | 3,0 % | 11 февр. 2010 г. |
31Наблюдать | CVE-2005-1439Эксплойта нет | Directory traversal vulnerability in attachments.php in osTicket allows remote attackers to read arbitrary files via ..enhancesoft · osticket | Высокая7,5 | — | 1,7 % | 3 мая 2005 г. |
30Наблюдать | CVE-2006-5407Эксплойта нет | PHP remote file inclusion vulnerability in open_form.php in osTicket allows remote attackers to execute arbitrary PHP code via a URL in the enhancesoft · osticket | Высокая7,5 | — | 1,5 % | 18 окт. 2006 г. |
30Наблюдать | CVE-2023-30082Эксплойта нет | A denial of service attack might be launched against the server if an unusually lengthy password (more than 10000000 characters) is suppliedenhancesoft · osticket · CWE-1284 | Высокая7,5 | — | 1,0 % | 14 июн. 2023 г. |
28Наблюдать | CVE-2005-1436Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in osTicket allow remote attackers to inject arbitrary web script or HTML via (1) the t enhancesoft · osticket | Средняя6,8 | — | 1,7 % | 3 мая 2005 г. |
27Наблюдать | CVE-2019-14750Proof of concept | An issue was discovered in osTicket before 1.10.7 and 1.12.x before 1.12.1.enhancesoft · osticket · CWE-79 | Средняя6,1 | — | 10,9 % | 7 авг. 2019 г. |
27Наблюдать | CVE-2021-45811Proof of concept | A SQL injection vulnerability in the "Search" functionality of "tickets.php" page in osTicket 1.15.x allows authenticated attackers to execuenhancesoft · osticket · CWE-89 | Средняя6,5 | — | 2,5 % | 7 сент. 2023 г. |
26Наблюдать | CVE-2025-26241Эксплойта нет | A SQL injection vulnerability in the "Search" functionality of "tickets.php" page in osTicket <=1.17.5 allows authenticated attackers to exeenhancesoft · osticket · CWE-89 | Средняя6,5 | — | 0,3 % | 5 мая 2025 г. |
25Наблюдать | CVE-2019-11537Proof of concept | In osTicket before 1.12, XSS exists via /upload/file.php, /upload/scp/users.php?do=import-users, and /upload/scp/ajax.php/users/import if anenhancesoft · osticket · CWE-79 | Средняя6,1 | — | 4,6 % | 25 апр. 2019 г. |
25Наблюдать | CVE-2018-7196Proof of concept | Cross-site scripting (XSS) vulnerability in /scp/index.php in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbitraryenhancesoft · osticket · CWE-79 | Средняя6,1 | — | 2,4 % | 27 мар. 2018 г. |
25Наблюдать | CVE-2018-7193Proof of concept | Cross-site scripting (XSS) vulnerability in /scp/directory.php in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbitenhancesoft · osticket · CWE-79 | Средняя6,1 | — | 2,4 % | 27 мар. 2018 г. |
25Наблюдать | CVE-2018-7192Proof of concept | Cross-site scripting (XSS) vulnerability in /ajax.php/form/help-topic in Enhancesoft osTicket before 1.10.2 allows remote attackers to injecenhancesoft · osticket · CWE-79 | Средняя6,1 | — | 2,0 % | 27 мар. 2018 г. |
24Наблюдать | CVE-2020-24917Эксплойта нет | osTicket before 1.14.3 allows XSS via a crafted filename to DraftAjaxAPI::_uploadInlineImage() in include/ajax.draft.php.enhancesoft · osticket · CWE-79 | Средняя6,1 | — | 1,2 % | 30 авг. 2020 г. |
24Наблюдать | CVE-2019-13397Эксплойта нет | Unauthenticated Stored XSS in osTicket 1.10.1 allows a remote attacker to gain admin privileges by injecting arbitrary web script or HTML vienhancesoft · osticket · CWE-79 | Средняя6,1 | — | 1,1 % | 9 июл. 2019 г. |
24Наблюдать | CVE-2020-22609Эксплойта нет | Cross Site Scripting (XSS) vulnerability in Enhancesoft osTicket before v1.12.6 via the queue-name parameter in include/class.queue.php.enhancesoft · osticket · CWE-79 | Средняя6,1 | — | 0,7 % | 28 июн. 2021 г. |
24Наблюдать | CVE-2020-22608Эксплойта нет | Cross Site Scripting vulnerability in Enhancesoft osTicket before v1.12.6 via the queue-name parameter to include/ajax.search.php.enhancesoft · osticket · CWE-79 | Средняя6,1 | — | 0,7 % | 28 июн. 2021 г. |
24Наблюдать | CVE-2022-31889Proof of concept | Cross Site Scripting (XSS) vulnerability in audit/templates/auditlogs.tmpl.php in osTicket osTicket-plugins before commit a7842d494889fd5533enhancesoft · audit log · CWE-79 | Средняя6,1 | — | 0,7 % | 5 апр. 2023 г. |
- CVE-2020-2488161На этой неделе
SSRF exists in osTicket before 1.14.3, where an attacker can add malicious file to server or perform port scanning.
КритическаяCVSS 9,8Proof of conceptEPSS 73 %enhancesoft · osticket2 нояб. 2020 г.
- CVE-2026-2220056В плане
osTicket (1.18.x < 1.18.3, 1.17.x < 1.17.7) PDF Export Arbitrary File Read
ВысокаяCVSS 8,7Готовый эксплойтEPSS 74 %enhancesoft · osticket12 янв. 2026 г.
- CVE-2022-3189039Наблюдать
SQL Injection vulnerability in audit/class.audit.php in osTicket osTicket-plugins before commit a7842d494889fd5533d13deb3c6a7789768795ae via
КритическаяCVSS 9,8Proof of conceptEPSS 2 %enhancesoft · audit log5 апр. 2023 г.
- CVE-2021-4223539Наблюдать
SQL injection in osTicket before 1.14.8 and 1.15.4 login and password reset process allows attackers to access the osTicket administration p
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %enhancesoft · osticket4 мая 2022 г.
- CVE-2019-1474938Наблюдать
An issue was discovered in osTicket before 1.10.7 and 1.12.x before 1.12.1.
ВысокаяCVSS 8,8Proof of conceptEPSS 10 %enhancesoft · osticket7 авг. 2019 г.
- CVE-2022-3188835Наблюдать
Session Fixation vulnerability in in function login in class.auth.php in osTicket through 1.16.2.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %enhancesoft · osticket5 апр. 2023 г.
- CVE-2009-236132Наблюдать
SQL injection vulnerability in include/class.staff.php in osTicket before 1.6 RC5 allows remote attackers to execute arbitrary SQL commands
ВысокаяCVSS 7,5Proof of conceptEPSS 5 %enhancesoft · osticket8 июл. 2009 г.
- CVE-2018-719532Наблюдать
Enhancesoft osTicket before 1.10.2 allows remote attackers to reset arbitrary passwords (when an associated e-mail address is known) by leve
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %enhancesoft · osticket27 мар. 2018 г.
- CVE-2010-060531Наблюдать
SQL injection vulnerability in scp/ajax.php in osTicket before 1.6.0 Stable allows remote authenticated users, with "Staff" permissions, to
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %osticket · osticket11 февр. 2010 г.
- CVE-2005-143931Наблюдать
Directory traversal vulnerability in attachments.php in osTicket allows remote attackers to read arbitrary files via ..
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %enhancesoft · osticket3 мая 2005 г.
- CVE-2006-540730Наблюдать
PHP remote file inclusion vulnerability in open_form.php in osTicket allows remote attackers to execute arbitrary PHP code via a URL in the
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %enhancesoft · osticket18 окт. 2006 г.
- CVE-2023-3008230Наблюдать
A denial of service attack might be launched against the server if an unusually lengthy password (more than 10000000 characters) is supplied
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %enhancesoft · osticket14 июн. 2023 г.
- CVE-2005-143628Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in osTicket allow remote attackers to inject arbitrary web script or HTML via (1) the t
СредняяCVSS 6,8Эксплойта нетEPSS 2 %enhancesoft · osticket3 мая 2005 г.
- CVE-2019-1475027Наблюдать
An issue was discovered in osTicket before 1.10.7 and 1.12.x before 1.12.1.
СредняяCVSS 6,1Proof of conceptEPSS 11 %enhancesoft · osticket7 авг. 2019 г.
- CVE-2021-4581127Наблюдать
A SQL injection vulnerability in the "Search" functionality of "tickets.php" page in osTicket 1.15.x allows authenticated attackers to execu
СредняяCVSS 6,5Proof of conceptEPSS 2 %enhancesoft · osticket7 сент. 2023 г.
- CVE-2025-2624126Наблюдать
A SQL injection vulnerability in the "Search" functionality of "tickets.php" page in osTicket <=1.17.5 allows authenticated attackers to exe
СредняяCVSS 6,5Эксплойта нетEPSS 0 %enhancesoft · osticket5 мая 2025 г.
- CVE-2019-1153725Наблюдать
In osTicket before 1.12, XSS exists via /upload/file.php, /upload/scp/users.php?do=import-users, and /upload/scp/ajax.php/users/import if an
СредняяCVSS 6,1Proof of conceptEPSS 5 %enhancesoft · osticket25 апр. 2019 г.
- CVE-2018-719625Наблюдать
Cross-site scripting (XSS) vulnerability in /scp/index.php in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbitrary
СредняяCVSS 6,1Proof of conceptEPSS 2 %enhancesoft · osticket27 мар. 2018 г.
- CVE-2018-719325Наблюдать
Cross-site scripting (XSS) vulnerability in /scp/directory.php in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbit
СредняяCVSS 6,1Proof of conceptEPSS 2 %enhancesoft · osticket27 мар. 2018 г.
- CVE-2018-719225Наблюдать
Cross-site scripting (XSS) vulnerability in /ajax.php/form/help-topic in Enhancesoft osTicket before 1.10.2 allows remote attackers to injec
СредняяCVSS 6,1Proof of conceptEPSS 2 %enhancesoft · osticket27 мар. 2018 г.
- CVE-2020-2491724Наблюдать
osTicket before 1.14.3 allows XSS via a crafted filename to DraftAjaxAPI::_uploadInlineImage() in include/ajax.draft.php.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %enhancesoft · osticket30 авг. 2020 г.
- CVE-2019-1339724Наблюдать
Unauthenticated Stored XSS in osTicket 1.10.1 allows a remote attacker to gain admin privileges by injecting arbitrary web script or HTML vi
СредняяCVSS 6,1Эксплойта нетEPSS 1 %enhancesoft · osticket9 июл. 2019 г.
- CVE-2020-2260924Наблюдать
Cross Site Scripting (XSS) vulnerability in Enhancesoft osTicket before v1.12.6 via the queue-name parameter in include/class.queue.php.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %enhancesoft · osticket28 июн. 2021 г.
- CVE-2020-2260824Наблюдать
Cross Site Scripting vulnerability in Enhancesoft osTicket before v1.12.6 via the queue-name parameter to include/ajax.search.php.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %enhancesoft · osticket28 июн. 2021 г.
- CVE-2022-3188924Наблюдать
Cross Site Scripting (XSS) vulnerability in audit/templates/auditlogs.tmpl.php in osTicket osTicket-plugins before commit a7842d494889fd5533
СредняяCVSS 6,1Proof of conceptEPSS 1 %enhancesoft · audit log5 апр. 2023 г.