Retour aux alertes CVE
CVE-2026-14871

CVE-2026-14871

Publiée 1 month ago Fiche NVD officielle

Qu'est-ce que c'est ?

osTicket versions v1.18.3 and v1.17.7 contain a Broken Object Level Authorization (BOLA) leading to Insecure Direct Object Reference (IDOR) in the AJAX ticket-management subsystem.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.

Exploits publics connus (1)

JFOZ1010/CVE-2026-14871

BOLA/IDOR vulnerability in osTicket ajax.tickets.php | Responsible Disclosure

Usage responsable : ces liens pointent vers des dépôts publics GitHub à but éducatif ou de test d'intrusion autorisé. N'utilise ces PoC que sur des systèmes que tu es autorisé à tester.