CVE-2026-48248Open ISES Tickets 3.44.2之前的版本在登录认证流程中存在安全漏洞。该软件在`incs/login.inc.php`文件中发起出站HTTPS请求时,错误地禁用了TLS证书验证。这使得位于网络路径中的攻击者可以通过伪造证书拦截或修改传输中的敏感数据,如API密钥和会话令牌,造成严重的信息泄露风险。
该漏洞位于Open ISES Tickets的`incs/login.inc.php`文件中,涉及SSL/TLS证书验证机制的配置错误。在处理登录或认证相关的出站HTTPS请求时,代码将cURL的`CURLOPT_SSL_VERIFYPEER`选项设置为false,且未设置`CURLOPT_SSL_VERIFYHOST`。这意味着客户端完全信任服务器的证书,不检查证书的颁发机构有效性或主机名匹配。攻击者若能处于服务器与目标端点之间的网络路径上(例如通过ARP欺骗、BGP劫持或控制本地网关),即可实施中间人攻击。攻击者向受害服务器提供一个自签名或伪造的TLS证书。由于受害服务器禁用了验证,它会接受该证书并建立加密连接。此时,攻击者可以解密流量,窃取包含敏感信息的请求体(如登录凭证、Cookie、API Key),甚至篡改响应数据。虽然CVSS评分将攻击复杂度设为高(AC:H),因为需要特定的网络位置,但一旦条件满足,无需用户交互即可利用,且对机密性影响极高。