CVE-2026-48249Open ISES Tickets在3.44.2之前的版本中存在TLS证书验证绕过漏洞。在移动端登录流程中,`rm/incs/mobile_login.inc.php`文件禁用了TLS证书验证(设置CURLOPT_SSL_VERIFYPEER为false)。这导致应用程序在发起HTTPS请求时不验证服务器证书。攻击者可利用此漏洞在网络路径中实施中间人攻击,拦截、监控或修改敏感数据,包括API密钥和会话数据。
该漏洞源于Open ISES Tickets在处理移动端登录时的代码逻辑错误。在`rm/incs/mobile_login.inc.php`中,使用cURL发起外部HTTPS请求时,开发者将`CURLOPT_SSL_VERIFYPEER`选项设置为`false`,且未设置`CURLOPT_SSL_VERIFYHOST`。这种配置完全禁用了对对端服务器证书链的校验。由于攻击向量为网络(AV:N),攻击者若能控制或处于服务器与目标API之间的网络链路,即可向服务器提供伪造的SSL证书。由于易受攻击的服务器不进行验证,它会接受该证书并与攻击者建立加密连接。这使得攻击者能够解密并查看传输中的敏感信息,如API密钥或会话令牌,甚至篡改请求内容,严重破坏了通信的机密性和完整性。