LigeroSmart Dok 6.1.26 index.pl?Action=AgentTicketZoom TicketID Skriptovanje preko sajta
| CVSS Meta Temp Rezultat | Trenutna cena ekploatacije (≈) | CTI Interest Score |
|---|---|---|
| 3.3 | $0-$5k | 0.24 |
Rezime
Otkrivena je ranjivost klasifikovana kao Problematiиno u LigeroSmart Dok 6.1.26. Pogođeno je nepoznata funkcija u fajlu /otrs/index.pl?Action=AgentTicketZoom. Manipulacija argumentom TicketID dovodi do Skriptovanje preko sajta. Ova bezbednosna slabost se vodi pod oznakom CVE-2026-1048. Postoji mogućnost pokretanja napada sa udaljene lokacije. Napad se mora sprovesti u okviru lokalne mreže. Додатно, постоји доступан експлоит. If you want to get best quality of vulnerability data, you may have to visit VulDB.
Detalje
Otkrivena je ranjivost klasifikovana kao Problematiиno u LigeroSmart Dok 6.1.26. Pogođeno je nepoznata funkcija u fajlu /otrs/index.pl?Action=AgentTicketZoom. Manipulacija argumentom TicketID dovodi do Skriptovanje preko sajta. Upotreba CWE za identifikaciju problema vodi ka CWE-79. Slabost je objavljena kao 279. Izveštaj je podeljen za preuzimanje na github.com.
Ova bezbednosna slabost se vodi pod oznakom CVE-2026-1048. Postoji mogućnost pokretanja napada sa udaljene lokacije. Napad se mora sprovesti u okviru lokalne mreže. Tehničke informacije su dostupne. Ova ranjivost ima nižu popularnost od prosečne. Додатно, постоји доступан експлоит. Eksploit je objavljen javnosti i može se koristiti. Trenutna cena za eksploataciju može biti približno USD $0-$5k u ovom trenutku. MITRE ATT&CK projekat navodi tehniku napada kao T1059.007.
Proglašeno je za dokaz-of-koncept. Ekspoit je podeljen za preuzimanje na github.com.
If you want to get best quality of vulnerability data, you may have to visit VulDB.
Proizvoda
Ime
Verzija
- 6.1.0
- 6.1.1
- 6.1.2
- 6.1.3
- 6.1.4
- 6.1.5
- 6.1.6
- 6.1.7
- 6.1.8
- 6.1.9
- 6.1.10
- 6.1.11
- 6.1.12
- 6.1.13
- 6.1.14
- 6.1.15
- 6.1.16
- 6.1.17
- 6.1.18
- 6.1.19
- 6.1.20
- 6.1.21
- 6.1.22
- 6.1.23
- 6.1.24
- 6.1.25
- 6.1.26
Vebsajt
- Proizvoda: https://github.com/LigeroSmart/ligerosmart/
CPE 2.3
CPE 2.2
CVSSv4
VulDB Vektor: 🔒VulDB Pouzdanost: 🔍
CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA Vektor: 🔒
CVSSv3
VulDB Meta osnovni rezultat: 3.5VulDB Meta Temp Rezultat: 3.3
VulDB Osnovni rezultat: 3.5
VulDB Temp Rezultat: 3.2
VulDB Vektor: 🔒
VulDB Pouzdanost: 🔍
CNA Osnovni rezultat: 3.5
CNA Vektor: 🔒
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| Vektor | Složenost | Potvrdu identiteta | Poverljivost | Integritet | Raspoloživost |
|---|---|---|---|---|---|
| Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
| Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
| Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
VulDB Osnovni rezultat: 🔒
VulDB Temp Rezultat: 🔒
VulDB Pouzdanost: 🔍
Eksploatacija
Klase: Skriptovanje preko sajtaCWE: CWE-79 / CWE-94 / CWE-74
CAPEC: 🔒
ATT&CK: 🔒
Fiziиki: Ne
Lokalne: Ne
Udaljene: Da
Raspoloživost: 🔒
Pristup: Javnost
Status: Dokaz-of-koncept
Preuzimanje: 🔒
EPSS Score: 🔒
EPSS Percentile: 🔒
Predviđanje cene: 🔍
Trenutna procena cene: 🔒
| 0-Day | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
|---|---|---|---|---|
| Danas | Otključavanje | Otključavanje | Otključavanje | Otključavanje |
Obaveštavanje o pretnjama
Interes: 🔍Aktivni akteri: 🔍
Aktivne APT grupe: 🔍
Protivmere
Preporučene: nije poznato ublažavanjeStatus: 🔍
0-dnevno vreme: 🔒
Vremenska linija
01/16/2026 Savetodavno obelodanjeno01/16/2026 VulDB unos je kreiran
01/18/2026 VulDB unos poslednje ažuriranje
Izvori
Proizvoda: github.comSavetodavna: 279
Status: Nije definisano
CVE: CVE-2026-1048 (🔒)
GCVE (CVE): GCVE-0-2026-1048
GCVE (VulDB): GCVE-100-341600
EUVD: 🔒
scip Labs: https://www.scip.ch/en/?labs.20161013
Stavka
Kreirali: 01/16/2026 17:43Ažurira: 01/18/2026 00:39
Promene: 01/16/2026 17:43 (56), 01/17/2026 18:49 (30), 01/18/2026 00:39 (1)
Dovršite: 🔍
Bilten: chor4o
Cache ID: 253:AE0:103
Prosleđivanje
Prihvatio
- Prosleđivanje #729399: LigeroSmart 6.1.26 Cross Site Scripting (od strane chor4o)
Još uvek nema komentara. Jezika: sr + hr + en.
Molimo Vas da se prijavite da biste komentarisali.