Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in ics205.php that allows authenticated attackers to inject arbitrary JavaScript by passing an unsanitized value through the frm_add_str POST parameter directly into an HTML form hidden input value attribute. Attackers can craft a malicious request containing a JavaScript payload that executes in the victim's browser when the response is rendered.
Open ISES Tickets before version 3.44.2 contains a reflected XSS vulnerability in ics205.php that allows authenticated attackers to inject malicious JavaScript through the frm_add_str POST parameter. The vulnerability executes arbitrary scripts in victims' browsers when the crafted response is rendered.
ثغرة XSS معكوسة في تطبيق Open ISES Tickets تؤثر على الإصدارات السابقة للإصدار 3.44.2، حيث يمكن للمهاجمين المصرحين استغلال معامل frm_add_str في ملف ics205.php لحقن كود JavaScript ضار. يتم تنفيذ الكود المحقون في متصفح الضحية عند عرض الاستجابة، مما قد يؤدي إلى سرقة الجلسات أو بيانات المستخدم.
تطبيق Open ISES Tickets قبل الإصدار 3.44.2 يحتوي على ثغرة XSS معكوسة في ملف ics205.php تسمح للمهاجمين المصرحين بحقن JavaScript ضار عبر معامل POST frm_add_str. تنفذ الثغرة نصوص برمجية عشوائية في متصفحات الضحايا عند عرض الاستجابة المصنوعة.
Upgrade Open ISES Tickets to version 3.44.2 or later immediately. Implement input validation and output encoding for all user-supplied parameters, particularly the frm_add_str POST parameter. Apply Web Application Firewall (WAF) rules to detect and block XSS payloads. Restrict access to ics205.php to authorized users only and conduct security code review of all form handling functions.
قم بترقية Open ISES Tickets إلى الإصدار 3.44.2 أو أحدث فوراً. طبق التحقق من صحة المدخلات وترميز المخرجات لجميع معاملات المستخدم، خاصة معامل POST frm_add_str. طبق قواعد جدار حماية تطبيقات الويب (WAF) للكشف عن حمولات XSS وحجبها. قيد الوصول إلى ملف ics205.php للمستخدمين المصرحين فقط وأجرِ مراجعة أمان شاملة لجميع وظائف معالجة النماذج.