CVE-2026-48213Open ISES Tickets在3.44.2之前的版本中存在反射型跨站脚本(XSS)漏洞。该漏洞位于add.php文件,由于未对ticket_id POST参数进行充分过滤,直接将其输出到HTML表单输入值中。经过身份验证的攻击者可利用此漏洞注入恶意JavaScript,诱导受害者访问,从而在浏览器中执行任意脚本,窃取信息或进行恶意操作。
该漏洞源于Open ISES Tickets应用程序在处理用户输入时的安全缺陷。具体来说,在`add.php`页面处理添加票据请求时,程序直接获取`ticket_id` POST参数的值,并将其未经转义地嵌入到HTML表单的`value`属性中。攻击者可以构造包含恶意JavaScript payload的HTTP POST请求,例如使用双引号闭合属性并插入脚本标签或事件处理器(如`onfocus`)。当已登录用户查看受影响页面时,嵌入的恶意脚本将在其浏览器上下文中执行。由于攻击者需要具备低权限账户(PR:L)且通常需要某种形式的用户交互(UI:R)来触发渲染,该漏洞常用于钓鱼攻击或窃取会话Cookie。CVSS向量显示其为网络攻击(AV:N),攻击复杂度低,成功利用会影响系统的机密性和完整性,但对可用性无直接影响。