Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en osTicket (CVE-2017-15580)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
23/10/2017
Última modificación:
20/04/2025

Descripción

osTicket 1.10.1 proporciona una funcionalidad para subir archivos html con formatos asociados. Sin embargo, no valida correctamente los contenidos de los archivos subidos y por lo tanto acepta cualquier tipo de archivo, como en el caso de una petición tickets.php que se modifica con una extensión .html cambiada a una extensión .exe. Un atacante podría utilizar esta vulnerabilidad para subir archivos arbitrarios que contengan contenidos maliciosos a la aplicación web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:osticket:osticket:1.10.1:*:*:*:*:*:*:*