0x00 前言 osTicket是一种广泛使用的开源票证系统。此系统通过电子邮件,电话和基于Web的表单创建的查询集成到简单易用的多用户Web界面中。 0x01 反射型 XSS(CVE-2022-32132) 在 osTicket 中发现了一个 反射型XSS,允许攻击者将恶意 JavaScript 注入浏览器的 DOM,这可能使攻击者能够劫持用户会话, 果然,一些特殊字符让我们在“目录”URL 中发现了这个反射型XSS漏洞,它在每个osTicket 安装中默认可用。
osTicket osTicket 是一款基于 PHP 开发的开源工单系统,它提供了一套完整的客户支持和帮助台解决方案,适用于中小型企业。 osTicket 的主要功能包括电子邮件集成、任务自动分配、用户管理、报告生成等。 osTicket 有一个开源社区版和商业版,二者在功能上基本一致,但商业版提供了更多的功能和支持。用户对 osTicket 的评价较高,认为它是一款简单易用、功能齐全的工单系统。 工单系统名称 官网地址 代码库地址 OTRS https://otrs.com/ https://github.com/OTRS/otrs osTicket https://osticket.com/ https://github.com/osTicket/osTicket Request Tracker https://bestpractical.com/request-tracker/ https
项目开发和使用过的通用缺陷跟踪和测试工具 Cerb – 基于商业开源许可的基于组的邮件管理项目 Flyspray – 使用PHP编写的缺陷跟踪系统 MantisBT -另一个基于web的缺陷跟踪系统 osTicket
官网 osTicket:开源的技术支持工单系统。官网 Otrs:免费和开源故障通知单系统软件包,公司,组织,或其他实体可以使用它来基于询问分配工单并跟踪进一步的沟通。
465Invalid Response Code Received From Server自服务器接收到无效的认证回应自2010年开始,osTicket或是其他的邮件服务器开始使用此错误代码,若是认证设定有错误时