„`html
Zusammenfassung
Die Schwachstelle CVE-2026-48214 ist eine Reflected Cross-Site Scripting (XSS) Vulnerabilität in Open ISES Tickets vor Version 3.44.2. Die Anfälligkeit befindet sich in der Datei add_nm.php und ermöglicht authentifizierten Angreifern die Einschleusung von willkürlichem JavaScript-Code. Der Schweregrad wird mit CVSS 5.4 (Medium) bewertet.
Betroffene Systeme
Open ISES Tickets Versionen vor 3.44.2 sind von dieser Schwachstelle betroffen. Die genaue Anzahl betroffener Installationen ist nicht bekannt, da das Ticketing-System in verschiedenen Organisationen eingesetzt wird.
Technische Details
Der Angriffsvektor erfolgt ĂĽber das Netzwerk und erfordert vorherige Authentifizierung. Die Vulnerability liegt in der mangelnden Input-Validierung des POST-Parameters ticket_id in add_nm.php. Der unsanitierte Wert wird direkt in zwei kritischen Kontexten verarbeitet:
- Als HTML-Attributwert in einem Form-Input-Element
- Als String-Literal in Inline-JavaScript-Code
Ein Angreifer kann einen bösartigen Request mit JavaScript-Payload konstruieren, der beim Rendering der Response im Browser des Opfers ausgeführt wird. Dies ermöglicht Session-Hijacking, Cookie-Diebstahl oder weitere schädliche Aktionen im Kontext des angemeldeten Benutzers.
Empfohlene Massnahmen
- Sofortige Massnahme: Implementierung von Input-Validierung und Output-Encoding fĂĽr den ticket_id-Parameter
- Code-Review: Prüfung aller weiteren POST-Parameter auf ähnliche Schwachstellen
- Web Application Firewall: Deployment von WAF-Regeln zur Filterung verdächtiger JavaScript-Payloads
- Content Security Policy: Implementierung restriktiver CSP-Header
- Benutzerschulung: Sensibilisierung von Administratoren bezüglich verdächtiger Links und Requests
Bewertung
CVSS Score: 5.4 (Medium)
Angriffsvektor: Netzwerk
Authentifizierung: Erforderlich
VerfĂĽgbarer Patch: Nein
Trotz Medium-Bewertung sollte diese Schwachstelle priorisiert behandelt werden, da die fehlende Patch-Verfügbarkeit Systeme gefährdet lässt. Organisationen sollten bei den Entwicklern auf einen zeitnahen Security-Update drängen.
„`