🔴 严重 | CVE-2026-18363 — A logic vulnerability in the password reset token ...
🔴 《严重安全漏洞:CVE-2026-18363》
CVSS 评分: 严重(9.1) 状态: Received 发布时间: 2026-07-30
漏洞简介
该漏洞(CVE-2026-18363)存在于 osTicket 软件中,属于密码重置令牌验证逻辑缺陷(logic vulnerability),对应 CWE-640(弱密码恢复机制)。在 osTicket 的密码重置流程中,应用程序会检索与提供的令牌(token)相关联的时间戳(timestamp),并检查该令牌是否已超过配置的有效期。然而,由于代码逻辑错误,有效期检查仅在时间戳查找失败时才会执行。这意味着,如果时间戳查找成功(即令牌存在),则有效期验证会被完全跳过。因此,攻击者只要能够获取到一个有效的密码重置令牌,就可以无限期地重复使用该令牌,在未经授权的情况下重置目标账户的密码,从而完全控制受影响的账户。
影响范围
- 受影响软件:osTicket(由 Enhancesoft LLC 开发)
- 受影响版本:所有早于 v1.17.8 和 v1.18.4 的版本
- 修复版本:v1.17.8 和 v1.18.4 及更高版本
风险分析
- 攻击向量:远程网络攻击(AV:N),攻击复杂度低(AC:L),需要攻击者具备一定的目标系统访问权限(AT:P),无需用户交互(UI:N),无需特权(PR:N)。
- 攻击后果:攻击者一旦获取到任意一个有效的密码重置令牌(例如通过中间人攻击、日志泄露、数据库泄露或社会工程学手段),即可绕过令牌有效期限制,反复使用该令牌重置目标账户密码,最终完全接管账户。这可能导致敏感数据泄露、系统被篡改、业务中断等严重后果。
- CVSS 评分:根据 CVSS:4.0 向量,该漏洞的基础评分较高,主要影响机密性(VC:H)和完整性(VI:H),对可用性无直接影响(VA:N)。由于攻击者无需身份验证即可利用,且影响范围广泛,建议受影响的用户立即升级至修复版本。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-18363 |
| CVSS 评分 | 9.1 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| CWE 分类 | CWE-640 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Received |
| 数据来源 | cve-coordination@incibe.es |
🔗 参考链接
💬 评论