Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in ics205a.php that allows authenticated attackers to inject arbitrary JavaScript by passing an unsanitized value through the frm_add_str POST parameter directly into an HTML form hidden input value attribute. Attackers can craft a malicious request containing a JavaScript payload that executes in the victim's browser when the response is rendered.
Open ISES Tickets before version 3.44.2 contains a reflected XSS vulnerability in ics205a.php allowing authenticated attackers to inject malicious JavaScript through the frm_add_str POST parameter. The vulnerability executes arbitrary scripts in victims' browsers when the crafted response is rendered.
ثغرة XSS معكوسة في تطبيق Open ISES Tickets تؤثر على الإصدارات السابقة 3.44.2 في ملف ics205a.php. يمكن للمهاجمين المصرح لهم بالوصول حقن كود JavaScript ضار عبر معامل frm_add_str الذي لم يتم تنقيته. يتم تنفيذ الكود الضار في متصفح الضحية عند عرض الاستجابة المصنوعة.
تطبيق Open ISES Tickets الإصدارات السابقة 3.44.2 يحتوي على ثغرة XSS معكوسة في ملف ics205a.php تسمح للمهاجمين المصرح لهم بحقن JavaScript ضار عبر معامل POST frm_add_str. تنفذ الثغرة برامج نصية عشوائية في متصفحات الضحايا عند عرض الاستجابة المصنوعة.
Upgrade Open ISES Tickets to version 3.44.2 or later immediately. Implement input validation and output encoding for all user-supplied parameters, particularly the frm_add_str POST parameter. Apply Web Application Firewall (WAF) rules to detect and block XSS payloads. Conduct security code review of ics205a.php and similar files handling user input.
قم بترقية Open ISES Tickets إلى الإصدار 3.44.2 أو أحدث فوراً. طبق التحقق من صحة المدخلات وترميز المخرجات لجميع معاملات المستخدم، خاصة معامل POST frm_add_str. طبق قواعد جدار حماية تطبيقات الويب (WAF) للكشف عن حمولات XSS وحجبها. أجر مراجعة أمان شاملة للكود في ملف ics205a.php والملفات المشابهة.