CVE-2026-48223Open ISES Tickets在3.44.2之前的版本中存在一个反射型跨站脚本(XSS)漏洞。该漏洞位于`ics213rr.php`文件中,由于对用户输入缺乏充分的过滤和转义,导致经过身份验证的攻击者可以通过`frm_add_str` POST参数注入恶意JavaScript代码。当受害者查看被注入的页面时,恶意脚本将在其浏览器中执行,可能导致窃取会话Cookie或执行其他恶意操作。此漏洞需要低权限用户交互,攻击者可利用其对目标系统发起进一步攻击。
该漏洞属于反射型跨站脚本攻击(Reflected XSS),其根本原因在于Open ISES Tickets应用程序在处理`ics213rr.php`页面的请求时,未对输入参数进行有效的安全验证和输出编码。具体而言,应用程序直接获取通过POST请求提交的`frm_add_str`参数值,并将其无缝嵌入到HTML表单隐藏输入字段的`value`属性中返回给客户端。由于缺乏适当的HTML实体编码,攻击者可以精心构造包含恶意JavaScript代码的Payload。例如,攻击者可以使用双引号闭合原有的value属性,随后插入`onfocus`或`onmouseover`等事件处理器。利用此漏洞需要一定的用户交互(如点击链接)和低权限账户。攻击者将生成的恶意链接发送给目标用户,一旦用户在已登录状态下触发请求,服务器便会将恶意脚本反射回用户的浏览器环境并执行。这允许攻击者窃取用户的Session ID、凭据,甚至以用户身份执行未授权的操作。