GHSA-f4h3-3557-hgppMediumCVSS 6.1

osTicket before 1.14.3 allows XSS via a crafted filename to DraftAjaxAPI::_uploadInlineImage() in...

Published
May 24, 2022
Last Modified
July 10, 2026

🔗 CVE IDs covered (1)

📋 Description

osTicket before 1.14.3 allows XSS via a crafted filename to DraftAjaxAPI::_uploadInlineImage() in include/ajax.draft.php.

🔗 References (6)