View Issue Details

IDProjectCategoryView StatusLast Update
0000102WebplatformenGeneralpublic2026-01-29 15:26
ReporterBug-Bot Assigned ToDraconigen  
PriorityimmediateSeveritymajorReproducibilityhave not tried
Status resolvedResolutionfixed 
Summary0000102: kritische Schwachstelle (CVE-2026-22200)
Descriptioneine kritische Schwachstelle (CVE-2026-22200) in der Default-Konfiguration
des Open-Source Ticket-Systems osTicket kann von entfernten Angreifenden
durch Übermittlung eines speziell präparierten Tickets ausgenutzt werden,
um Daten aus dem Dateisystem auszulesen und darüber sensible Informationen
auszuspähen.

Betroffen sind folgende Versionen:
1.17.x < 1.17.7
1.18.x < 1.18.3

Weitere Informationen zu dieser Schwachstelle:
https://nvd.nist.gov/vuln/detail/CVE-2026-22200
TagsNo tags attached.

Activities

Draconigen

2026-01-29 15:26

administrator   ~0000150

Update eingespielt. Die Lücke ist geschlossen und die betroffenen Module sind wieder aktiv

Issue History

Date Modified Username Field Change
2026-01-29 12:58 Bug-Bot New Issue
2026-01-29 15:26 Draconigen Assigned To => Draconigen
2026-01-29 15:26 Draconigen Status new => resolved
2026-01-29 15:26 Draconigen Resolution open => fixed
2026-01-29 15:26 Draconigen Note Added: 0000150