Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in ics202.php that allows authenticated attackers to inject arbitrary JavaScript by passing an unsanitized value through the frm_add_str POST parameter directly into an HTML form hidden input value attribute. Attackers can craft a malicious request containing a JavaScript payload that executes in the victim's browser when the response is rendered.
Open ISES Tickets before version 3.44.2 contains a reflected XSS vulnerability in ics202.php that allows authenticated attackers to inject malicious JavaScript through the frm_add_str POST parameter. The vulnerability executes arbitrary scripts in victims' browsers when the crafted response is rendered.
ثغرة XSS معكوسة في نظام إدارة التذاكر Open ISES تؤثر على الإصدارات السابقة للإصدار 3.44.2. تسمح الثغرة للمهاجمين المصرح لهم بحقن كود JavaScript عشوائي عبر معامل frm_add_str في ملف ics202.php دون تصفية أو ترميز مناسب. يمكن للمهاجم استخدام هذه الثغرة للقيام بعمليات احتيال أو سرقة بيانات المستخدمين.
نظام Open ISES Tickets قبل الإصدار 3.44.2 يحتوي على ثغرة XSS معكوسة في ملف ics202.php تسمح للمهاجمين المصرح لهم بحقن JavaScript ضار عبر معامل POST frm_add_str. تنفذ الثغرة برامج نصية عشوائية في متصفحات الضحايا عند عرض الاستجابة المصنوعة.
Upgrade Open ISES Tickets to version 3.44.2 or later immediately. Implement input validation and output encoding for all user-supplied parameters, particularly the frm_add_str POST parameter. Apply Web Application Firewall (WAF) rules to detect and block XSS payloads. Conduct security code review of ics202.php and similar files handling user input.
قم بترقية Open ISES Tickets إلى الإصدار 3.44.2 أو أحدث فوراً. طبق التحقق من صحة المدخلات وترميز المخرجات لجميع المعاملات المزودة من قبل المستخدم، خاصة معامل POST frm_add_str. طبق قواعد جدار حماية تطبيقات الويب (WAF) للكشف عن حمولات XSS وحجبها. أجر مراجعة أمان شاملة للكود في ملف ics202.php والملفات المشابهة التي تتعامل مع مدخلات المستخدم.