Перейти к содержимому
Noroxi

Записи Enhancesoft

47 опубликованных записей вендора enhancesoft.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
1 · 2,1 %
Pre-auth RCE
4
С записью об исправлении
2,1 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

47 записей
  • CVE-2020-24881
    61На этой неделе

    SSRF exists in osTicket before 1.14.3, where an attacker can add malicious file to server or perform port scanning.

    КритическаяCVSS 9,8Proof of conceptEPSS 73 %

    enhancesoft · osticket2 нояб. 2020 г.

  • CVE-2026-22200
    56В плане

    osTicket (1.18.x < 1.18.3, 1.17.x < 1.17.7) PDF Export Arbitrary File Read

    ВысокаяCVSS 8,7Готовый эксплойтEPSS 74 %

    enhancesoft · osticket12 янв. 2026 г.

  • CVE-2022-31890
    39Наблюдать

    SQL Injection vulnerability in audit/class.audit.php in osTicket osTicket-plugins before commit a7842d494889fd5533d13deb3c6a7789768795ae via

    КритическаяCVSS 9,8Proof of conceptEPSS 2 %

    enhancesoft · audit log5 апр. 2023 г.

  • CVE-2021-42235
    39Наблюдать

    SQL injection in osTicket before 1.14.8 and 1.15.4 login and password reset process allows attackers to access the osTicket administration p

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    enhancesoft · osticket4 мая 2022 г.

  • CVE-2019-14749
    38Наблюдать

    An issue was discovered in osTicket before 1.10.7 and 1.12.x before 1.12.1.

    ВысокаяCVSS 8,8Proof of conceptEPSS 10 %

    enhancesoft · osticket7 авг. 2019 г.

  • CVE-2022-31888
    35Наблюдать

    Session Fixation vulnerability in in function login in class.auth.php in osTicket through 1.16.2.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    enhancesoft · osticket5 апр. 2023 г.

  • CVE-2009-2361
    32Наблюдать

    SQL injection vulnerability in include/class.staff.php in osTicket before 1.6 RC5 allows remote attackers to execute arbitrary SQL commands

    ВысокаяCVSS 7,5Proof of conceptEPSS 5 %

    enhancesoft · osticket8 июл. 2009 г.

  • CVE-2018-7195
    32Наблюдать

    Enhancesoft osTicket before 1.10.2 allows remote attackers to reset arbitrary passwords (when an associated e-mail address is known) by leve

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    enhancesoft · osticket27 мар. 2018 г.

  • CVE-2010-0605
    31Наблюдать

    SQL injection vulnerability in scp/ajax.php in osTicket before 1.6.0 Stable allows remote authenticated users, with "Staff" permissions, to

    ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

    osticket · osticket11 февр. 2010 г.

  • CVE-2005-1439
    31Наблюдать

    Directory traversal vulnerability in attachments.php in osTicket allows remote attackers to read arbitrary files via ..

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    enhancesoft · osticket3 мая 2005 г.

  • CVE-2006-5407
    30Наблюдать

    PHP remote file inclusion vulnerability in open_form.php in osTicket allows remote attackers to execute arbitrary PHP code via a URL in the

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    enhancesoft · osticket18 окт. 2006 г.

  • CVE-2023-30082
    30Наблюдать

    A denial of service attack might be launched against the server if an unusually lengthy password (more than 10000000 characters) is supplied

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    enhancesoft · osticket14 июн. 2023 г.

  • CVE-2005-1436
    28Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in osTicket allow remote attackers to inject arbitrary web script or HTML via (1) the t

    СредняяCVSS 6,8Эксплойта нетEPSS 2 %

    enhancesoft · osticket3 мая 2005 г.

  • CVE-2019-14750
    27Наблюдать

    An issue was discovered in osTicket before 1.10.7 and 1.12.x before 1.12.1.

    СредняяCVSS 6,1Proof of conceptEPSS 11 %

    enhancesoft · osticket7 авг. 2019 г.

  • CVE-2021-45811
    27Наблюдать

    A SQL injection vulnerability in the "Search" functionality of "tickets.php" page in osTicket 1.15.x allows authenticated attackers to execu

    СредняяCVSS 6,5Proof of conceptEPSS 2 %

    enhancesoft · osticket7 сент. 2023 г.

  • CVE-2025-26241
    26Наблюдать

    A SQL injection vulnerability in the "Search" functionality of "tickets.php" page in osTicket <=1.17.5 allows authenticated attackers to exe

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    enhancesoft · osticket5 мая 2025 г.

  • CVE-2019-11537
    25Наблюдать

    In osTicket before 1.12, XSS exists via /upload/file.php, /upload/scp/users.php?do=import-users, and /upload/scp/ajax.php/users/import if an

    СредняяCVSS 6,1Proof of conceptEPSS 5 %

    enhancesoft · osticket25 апр. 2019 г.

  • CVE-2018-7196
    25Наблюдать

    Cross-site scripting (XSS) vulnerability in /scp/index.php in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbitrary

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    enhancesoft · osticket27 мар. 2018 г.

  • CVE-2018-7193
    25Наблюдать

    Cross-site scripting (XSS) vulnerability in /scp/directory.php in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbit

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    enhancesoft · osticket27 мар. 2018 г.

  • CVE-2018-7192
    25Наблюдать

    Cross-site scripting (XSS) vulnerability in /ajax.php/form/help-topic in Enhancesoft osTicket before 1.10.2 allows remote attackers to injec

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    enhancesoft · osticket27 мар. 2018 г.

  • CVE-2020-24917
    24Наблюдать

    osTicket before 1.14.3 allows XSS via a crafted filename to DraftAjaxAPI::_uploadInlineImage() in include/ajax.draft.php.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    enhancesoft · osticket30 авг. 2020 г.

  • CVE-2019-13397
    24Наблюдать

    Unauthenticated Stored XSS in osTicket 1.10.1 allows a remote attacker to gain admin privileges by injecting arbitrary web script or HTML vi

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    enhancesoft · osticket9 июл. 2019 г.

  • CVE-2020-22609
    24Наблюдать

    Cross Site Scripting (XSS) vulnerability in Enhancesoft osTicket before v1.12.6 via the queue-name parameter in include/class.queue.php.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    enhancesoft · osticket28 июн. 2021 г.

  • CVE-2020-22608
    24Наблюдать

    Cross Site Scripting vulnerability in Enhancesoft osTicket before v1.12.6 via the queue-name parameter to include/ajax.search.php.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    enhancesoft · osticket28 июн. 2021 г.

  • CVE-2022-31889
    24Наблюдать

    Cross Site Scripting (XSS) vulnerability in audit/templates/auditlogs.tmpl.php in osTicket osTicket-plugins before commit a7842d494889fd5533

    СредняяCVSS 6,1Proof of conceptEPSS 1 %

    enhancesoft · audit log5 апр. 2023 г.