CVE-2026-48227Open ISES Tickets 3.44.2之前的版本存在反射型跨站脚本(XSS)漏洞。该漏洞位于patient.php页面中,由于未对id和ticket_id GET参数进行充分过滤,攻击者可诱导已认证用户访问特制链接,从而在受害者浏览器中注入并执行任意恶意JavaScript代码,可能导致会话劫持或数据窃取。
该漏洞原理在于Open ISES Tickets的patient.php页面在处理用户输入时存在缺失。应用程序直接将GET请求中的'id'和'ticket_id'参数值拼接到HTML表单的action URL属性中,未进行任何HTML实体编码或输入验证。攻击者可以构造如 '?id="><script>alert(1)</script>' 的恶意载荷。当低权限认证用户(PR:L)访问该URL时,服务器响应的页面中会包含未转义的恶意脚本。由于浏览器会解析并渲染该HTML,恶意脚本将在受害者的浏览器上下文中执行。攻击者利用此漏洞可绕过同源策略,窃取Cookie、Session ID等敏感信息,或伪装受害者执行操作,但需要一定的用户交互(UI:R)才能触发。