CVE-2026-48228Open ISES Tickets在3.44.2之前的版本中存在一个反射型跨站脚本(XSS)漏洞。该漏洞位于patient_w.php文件中,由于未对id和ticket_id GET参数进行充分过滤,导致已认证的攻击者能够注入任意JavaScript代码。当受害者访问特制的恶意链接时,恶意脚本将在其浏览器中执行,从而可能窃取会话令牌或进行其他恶意操作。
该漏洞源于Open ISES Tickets的patient_w.php页面在处理用户输入时存在安全缺陷。具体来说,应用程序直接将id和ticket_id这两个GET请求参数的值拼接到HTML表单的action属性中,而没有进行任何HTML实体编码或输入验证。攻击者可以构造一个包含恶意JavaScript payload的URL(例如:`patient_w.php?id="><script>alert(1)</script>`)。由于这是一个反射型XSS漏洞,攻击者需要诱骗已登录的用户点击该恶意链接。一旦用户访问,服务器将反射回包含恶意脚本的响应,浏览器解析后执行该脚本。攻击者可利用此漏洞绕过同源策略,窃取用户的Cookie、会话ID等敏感信息,甚至执行未授权操作。