Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in ticketsmdb_import.php that allows authenticated attackers to inject arbitrary JavaScript by passing an unsanitized value through the multiple POST parameters (mdbhost, mdbdb, mdbuser, mdbpassword, mdbprefix, ticketshost, ticketsdb, ticketsuser, ticketspassword, ticketsprefix) directly into HTML form hidden input value attributes. Attackers can craft a malicious request containing a JavaScript payload that executes in the victim's browser when the response is rendered.
Open ISES Tickets before version 3.44.2 contains a reflected XSS vulnerability in ticketsmdb_import.php that allows authenticated attackers to inject arbitrary JavaScript through unsanitized POST parameters. The vulnerability affects multiple database configuration parameters that are directly rendered into HTML form hidden input attributes without proper sanitization.
تحتوي ثغرة CVE-2026-48230 على ثغرة XSS معكوسة في نموذج استيراد قاعدة البيانات بـ Open ISES Tickets. يمكن للمهاجمين المصرحين حقن كود JavaScript ضار عبر معاملات الاتصال بقاعدة البيانات المتعددة التي لم يتم تنظيفها. يتم تنفيذ الحمولة الضارة عندما يعرض المتصفح الاستجابة التي تحتوي على الكود المحقون.
إصدارات Open ISES Tickets السابقة للإصدار 3.44.2 تحتوي على ثغرة XSS معكوسة في ملف ticketsmdb_import.php تسمح للمهاجمين المصرحين بحقن كود JavaScript عشوائي عبر معاملات POST غير المعالجة. تؤثر الثغرة على معاملات إعدادات قاعدة البيانات المتعددة التي يتم عرضها مباشرة في خصائص عناصر الإدخال المخفية في نماذج HTML.
Upgrade Open ISES Tickets to version 3.44.2 or later immediately. Implement input validation and output encoding for all POST parameters, particularly mdbhost, mdbdb, mdbuser, mdbpassword, mdbprefix, ticketshost, ticketsdb, ticketsuser, ticketspassword, and ticketsprefix. Apply HTML entity encoding to all values rendered in HTML attributes. Implement Content Security Policy (CSP) headers to mitigate XSS impact. Restrict access to ticketsmdb_import.php to authorized administrators only.
قم بترقية Open ISES Tickets إلى الإصدار 3.44.2 أو أحدث فوراً. طبق التحقق من صحة المدخلات وترميز المخرجات لجميع معاملات POST، خاصة معاملات قاعدة البيانات المذكورة. طبق ترميز كيانات HTML على جميع القيم المعروضة في خصائص HTML. طبق رؤوس سياسة أمان المحتوى (CSP) للتخفيف من تأثير XSS. قيد الوصول إلى ticketsmdb_import.php للمسؤولين المصرحين فقط.