Volver a Labs
Alerta de Seguridad

CVE-2020-16193

Acerca de

osTicket anterior a 1.14.3 permite XSS porque include/staff/banrule.inc.php tiene una llamada echo $info['notes'] sin validar.

Debilidad (CWE):CWE-79

Análisis del analista Rainforest

osTicket no sanea un campo de notas antes de mostrarlo con echo, produciendo cross-site scripting. Para lograrlo, un atacante necesita una cuenta autenticada de bajos privilegios, y para disparar la carga útil una víctima tiene que ver la página afectada, así que se requieren tanto una cuenta como un objetivo.

En un sistema de mesa de ayuda, las víctimas interesantes son los agentes que leen tickets, y el XSS allí podría cabalgar sobre la sesión de un agente de soporte. Pero los requisitos de autenticación e interacción mantienen esto fuera del territorio drive-by; es un problema de tipo dirigido o de corte interno más que algo que los escáneres explotan a escala.

Tratamos esto como moderado y digno de incorporarse al parcheo rutinario. El dato útil es qué instancias de osTicket están en ejecución y en qué versión, para que las afectadas puedan actualizarse antes de que alguien encadene el XSS con un robo de sesión contra cuentas de personal.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2020-16193?

osTicket anterior a 1.14.3 permite XSS porque include/staff/banrule.inc.php tiene una llamada echo $info['notes'] sin validar.

¿Qué tan grave es CVE-2020-16193?

CVE-2020-16193 tiene una puntuación base CVSS 3.1 de 5.4, calificada como medium. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 59 sobre 100, en la banda elevado.

¿Cómo se explota CVE-2020-16193?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Requerida. Impacto en confidencialidad Bajo, integridad Bajo y disponibilidad Ninguno.

¿Qué productos afecta CVE-2020-16193?

Los avisos públicos listan como afectados: osticket. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2020-16193?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email