Enhancesoft kayıtları
enhancesoft üreticisine ait 47 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %2,1
- Pre-auth RCE
- 4
- Düzeltme kaydı olan
- %2,1
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')29
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')6
- CWE-190 Integer Overflow or Wraparound1
- CWE-203 Observable Discrepancy1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-384 Session Fixation1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
47 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
61Bu hafta | CVE-2020-24881Kavram kanıtı | SSRF exists in osTicket before 1.14.3, where an attacker can add malicious file to server or perform port scanning.enhancesoft · osticket · CWE-918 | Kritik9,8 | — | %73,4 | 2 Kas 2020 |
56Planlayın | CVE-2026-22200Silahlaştırılmış | osTicket (1.18.x < 1.18.3, 1.17.x < 1.17.7) PDF Export Arbitrary File Readenhancesoft · osticket · CWE-74 | Yüksek8,7 | — | %73,9 | 12 Oca 2026 |
39İzleyin | CVE-2022-31890Kavram kanıtı | SQL Injection vulnerability in audit/class.audit.php in osTicket osTicket-plugins before commit a7842d494889fd5533d13deb3c6a7789768795ae viaenhancesoft · audit log · CWE-89 | Kritik9,8 | — | %1,5 | 5 Nis 2023 |
39İzleyin | CVE-2021-42235İstismar yok | SQL injection in osTicket before 1.14.8 and 1.15.4 login and password reset process allows attackers to access the osTicket administration penhancesoft · osticket · CWE-89 | Kritik9,8 | — | %1,0 | 4 May 2022 |
38İzleyin | CVE-2019-14749Kavram kanıtı | An issue was discovered in osTicket before 1.10.7 and 1.12.x before 1.12.1.enhancesoft · osticket · CWE-1236 | Yüksek8,8 | — | %9,6 | 7 Ağu 2019 |
35İzleyin | CVE-2022-31888İstismar yok | Session Fixation vulnerability in in function login in class.auth.php in osTicket through 1.16.2.enhancesoft · osticket · CWE-384 | Yüksek8,8 | — | %1,2 | 5 Nis 2023 |
32İzleyin | CVE-2009-2361Kavram kanıtı | SQL injection vulnerability in include/class.staff.php in osTicket before 1.6 RC5 allows remote attackers to execute arbitrary SQL commands enhancesoft · osticket · CWE-89 | Yüksek7,5 | — | %5,2 | 8 Tem 2009 |
32İzleyin | CVE-2018-7195İstismar yok | Enhancesoft osTicket before 1.10.2 allows remote attackers to reset arbitrary passwords (when an associated e-mail address is known) by leveenhancesoft · osticket | Yüksek8,1 | — | %1,0 | 27 Mar 2018 |
31İzleyin | CVE-2010-0605Kavram kanıtı | SQL injection vulnerability in scp/ajax.php in osTicket before 1.6.0 Stable allows remote authenticated users, with "Staff" permissions, to osticket · osticket · CWE-89 | Yüksek7,5 | — | %3,0 | 11 Şub 2010 |
31İzleyin | CVE-2005-1439İstismar yok | Directory traversal vulnerability in attachments.php in osTicket allows remote attackers to read arbitrary files via ..enhancesoft · osticket | Yüksek7,5 | — | %1,7 | 3 May 2005 |
30İzleyin | CVE-2006-5407İstismar yok | PHP remote file inclusion vulnerability in open_form.php in osTicket allows remote attackers to execute arbitrary PHP code via a URL in the enhancesoft · osticket | Yüksek7,5 | — | %1,5 | 18 Eki 2006 |
30İzleyin | CVE-2023-30082İstismar yok | A denial of service attack might be launched against the server if an unusually lengthy password (more than 10000000 characters) is suppliedenhancesoft · osticket · CWE-1284 | Yüksek7,5 | — | %1,0 | 14 Haz 2023 |
28İzleyin | CVE-2005-1436İstismar yok | Multiple cross-site scripting (XSS) vulnerabilities in osTicket allow remote attackers to inject arbitrary web script or HTML via (1) the t enhancesoft · osticket | Orta6,8 | — | %1,7 | 3 May 2005 |
27İzleyin | CVE-2019-14750Kavram kanıtı | An issue was discovered in osTicket before 1.10.7 and 1.12.x before 1.12.1.enhancesoft · osticket · CWE-79 | Orta6,1 | — | %10,9 | 7 Ağu 2019 |
27İzleyin | CVE-2021-45811Kavram kanıtı | A SQL injection vulnerability in the "Search" functionality of "tickets.php" page in osTicket 1.15.x allows authenticated attackers to execuenhancesoft · osticket · CWE-89 | Orta6,5 | — | %2,5 | 7 Eyl 2023 |
26İzleyin | CVE-2025-26241İstismar yok | A SQL injection vulnerability in the "Search" functionality of "tickets.php" page in osTicket <=1.17.5 allows authenticated attackers to exeenhancesoft · osticket · CWE-89 | Orta6,5 | — | %0,3 | 5 May 2025 |
25İzleyin | CVE-2019-11537Kavram kanıtı | In osTicket before 1.12, XSS exists via /upload/file.php, /upload/scp/users.php?do=import-users, and /upload/scp/ajax.php/users/import if anenhancesoft · osticket · CWE-79 | Orta6,1 | — | %4,6 | 25 Nis 2019 |
25İzleyin | CVE-2018-7196Kavram kanıtı | Cross-site scripting (XSS) vulnerability in /scp/index.php in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbitraryenhancesoft · osticket · CWE-79 | Orta6,1 | — | %2,4 | 27 Mar 2018 |
25İzleyin | CVE-2018-7193Kavram kanıtı | Cross-site scripting (XSS) vulnerability in /scp/directory.php in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbitenhancesoft · osticket · CWE-79 | Orta6,1 | — | %2,4 | 27 Mar 2018 |
25İzleyin | CVE-2018-7192Kavram kanıtı | Cross-site scripting (XSS) vulnerability in /ajax.php/form/help-topic in Enhancesoft osTicket before 1.10.2 allows remote attackers to injecenhancesoft · osticket · CWE-79 | Orta6,1 | — | %2,0 | 27 Mar 2018 |
24İzleyin | CVE-2020-24917İstismar yok | osTicket before 1.14.3 allows XSS via a crafted filename to DraftAjaxAPI::_uploadInlineImage() in include/ajax.draft.php.enhancesoft · osticket · CWE-79 | Orta6,1 | — | %1,2 | 30 Ağu 2020 |
24İzleyin | CVE-2019-13397İstismar yok | Unauthenticated Stored XSS in osTicket 1.10.1 allows a remote attacker to gain admin privileges by injecting arbitrary web script or HTML vienhancesoft · osticket · CWE-79 | Orta6,1 | — | %1,1 | 9 Tem 2019 |
24İzleyin | CVE-2020-22609İstismar yok | Cross Site Scripting (XSS) vulnerability in Enhancesoft osTicket before v1.12.6 via the queue-name parameter in include/class.queue.php.enhancesoft · osticket · CWE-79 | Orta6,1 | — | %0,7 | 28 Haz 2021 |
24İzleyin | CVE-2020-22608İstismar yok | Cross Site Scripting vulnerability in Enhancesoft osTicket before v1.12.6 via the queue-name parameter to include/ajax.search.php.enhancesoft · osticket · CWE-79 | Orta6,1 | — | %0,7 | 28 Haz 2021 |
24İzleyin | CVE-2022-31889Kavram kanıtı | Cross Site Scripting (XSS) vulnerability in audit/templates/auditlogs.tmpl.php in osTicket osTicket-plugins before commit a7842d494889fd5533enhancesoft · audit log · CWE-79 | Orta6,1 | — | %0,7 | 5 Nis 2023 |
- CVE-2020-2488161Bu hafta
SSRF exists in osTicket before 1.14.3, where an attacker can add malicious file to server or perform port scanning.
KritikCVSS 9,8Kavram kanıtıEPSS %73enhancesoft · osticket2 Kas 2020
- CVE-2026-2220056Planlayın
osTicket (1.18.x < 1.18.3, 1.17.x < 1.17.7) PDF Export Arbitrary File Read
YüksekCVSS 8,7SilahlaştırılmışEPSS %74enhancesoft · osticket12 Oca 2026
- CVE-2022-3189039İzleyin
SQL Injection vulnerability in audit/class.audit.php in osTicket osTicket-plugins before commit a7842d494889fd5533d13deb3c6a7789768795ae via
KritikCVSS 9,8Kavram kanıtıEPSS %2enhancesoft · audit log5 Nis 2023
- CVE-2021-4223539İzleyin
SQL injection in osTicket before 1.14.8 and 1.15.4 login and password reset process allows attackers to access the osTicket administration p
KritikCVSS 9,8İstismar yokEPSS %1enhancesoft · osticket4 May 2022
- CVE-2019-1474938İzleyin
An issue was discovered in osTicket before 1.10.7 and 1.12.x before 1.12.1.
YüksekCVSS 8,8Kavram kanıtıEPSS %10enhancesoft · osticket7 Ağu 2019
- CVE-2022-3188835İzleyin
Session Fixation vulnerability in in function login in class.auth.php in osTicket through 1.16.2.
YüksekCVSS 8,8İstismar yokEPSS %1enhancesoft · osticket5 Nis 2023
- CVE-2009-236132İzleyin
SQL injection vulnerability in include/class.staff.php in osTicket before 1.6 RC5 allows remote attackers to execute arbitrary SQL commands
YüksekCVSS 7,5Kavram kanıtıEPSS %5enhancesoft · osticket8 Tem 2009
- CVE-2018-719532İzleyin
Enhancesoft osTicket before 1.10.2 allows remote attackers to reset arbitrary passwords (when an associated e-mail address is known) by leve
YüksekCVSS 8,1İstismar yokEPSS %1enhancesoft · osticket27 Mar 2018
- CVE-2010-060531İzleyin
SQL injection vulnerability in scp/ajax.php in osTicket before 1.6.0 Stable allows remote authenticated users, with "Staff" permissions, to
YüksekCVSS 7,5Kavram kanıtıEPSS %3osticket · osticket11 Şub 2010
- CVE-2005-143931İzleyin
Directory traversal vulnerability in attachments.php in osTicket allows remote attackers to read arbitrary files via ..
YüksekCVSS 7,5İstismar yokEPSS %2enhancesoft · osticket3 May 2005
- CVE-2006-540730İzleyin
PHP remote file inclusion vulnerability in open_form.php in osTicket allows remote attackers to execute arbitrary PHP code via a URL in the
YüksekCVSS 7,5İstismar yokEPSS %1enhancesoft · osticket18 Eki 2006
- CVE-2023-3008230İzleyin
A denial of service attack might be launched against the server if an unusually lengthy password (more than 10000000 characters) is supplied
YüksekCVSS 7,5İstismar yokEPSS %1enhancesoft · osticket14 Haz 2023
- CVE-2005-143628İzleyin
Multiple cross-site scripting (XSS) vulnerabilities in osTicket allow remote attackers to inject arbitrary web script or HTML via (1) the t
OrtaCVSS 6,8İstismar yokEPSS %2enhancesoft · osticket3 May 2005
- CVE-2019-1475027İzleyin
An issue was discovered in osTicket before 1.10.7 and 1.12.x before 1.12.1.
OrtaCVSS 6,1Kavram kanıtıEPSS %11enhancesoft · osticket7 Ağu 2019
- CVE-2021-4581127İzleyin
A SQL injection vulnerability in the "Search" functionality of "tickets.php" page in osTicket 1.15.x allows authenticated attackers to execu
OrtaCVSS 6,5Kavram kanıtıEPSS %2enhancesoft · osticket7 Eyl 2023
- CVE-2025-2624126İzleyin
A SQL injection vulnerability in the "Search" functionality of "tickets.php" page in osTicket <=1.17.5 allows authenticated attackers to exe
OrtaCVSS 6,5İstismar yokEPSS %0enhancesoft · osticket5 May 2025
- CVE-2019-1153725İzleyin
In osTicket before 1.12, XSS exists via /upload/file.php, /upload/scp/users.php?do=import-users, and /upload/scp/ajax.php/users/import if an
OrtaCVSS 6,1Kavram kanıtıEPSS %5enhancesoft · osticket25 Nis 2019
- CVE-2018-719625İzleyin
Cross-site scripting (XSS) vulnerability in /scp/index.php in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbitrary
OrtaCVSS 6,1Kavram kanıtıEPSS %2enhancesoft · osticket27 Mar 2018
- CVE-2018-719325İzleyin
Cross-site scripting (XSS) vulnerability in /scp/directory.php in Enhancesoft osTicket before 1.10.2 allows remote attackers to inject arbit
OrtaCVSS 6,1Kavram kanıtıEPSS %2enhancesoft · osticket27 Mar 2018
- CVE-2018-719225İzleyin
Cross-site scripting (XSS) vulnerability in /ajax.php/form/help-topic in Enhancesoft osTicket before 1.10.2 allows remote attackers to injec
OrtaCVSS 6,1Kavram kanıtıEPSS %2enhancesoft · osticket27 Mar 2018
- CVE-2020-2491724İzleyin
osTicket before 1.14.3 allows XSS via a crafted filename to DraftAjaxAPI::_uploadInlineImage() in include/ajax.draft.php.
OrtaCVSS 6,1İstismar yokEPSS %1enhancesoft · osticket30 Ağu 2020
- CVE-2019-1339724İzleyin
Unauthenticated Stored XSS in osTicket 1.10.1 allows a remote attacker to gain admin privileges by injecting arbitrary web script or HTML vi
OrtaCVSS 6,1İstismar yokEPSS %1enhancesoft · osticket9 Tem 2019
- CVE-2020-2260924İzleyin
Cross Site Scripting (XSS) vulnerability in Enhancesoft osTicket before v1.12.6 via the queue-name parameter in include/class.queue.php.
OrtaCVSS 6,1İstismar yokEPSS %1enhancesoft · osticket28 Haz 2021
- CVE-2020-2260824İzleyin
Cross Site Scripting vulnerability in Enhancesoft osTicket before v1.12.6 via the queue-name parameter to include/ajax.search.php.
OrtaCVSS 6,1İstismar yokEPSS %1enhancesoft · osticket28 Haz 2021
- CVE-2022-3188924İzleyin
Cross Site Scripting (XSS) vulnerability in audit/templates/auditlogs.tmpl.php in osTicket osTicket-plugins before commit a7842d494889fd5533
OrtaCVSS 6,1Kavram kanıtıEPSS %1enhancesoft · audit log5 Nis 2023