GHSA-7x96-96qf-4vq9High

osTicket versions v1.18.3 and v1.17.7 contain a Broken Object Level Authorization (BOLA) leading...

Published
July 17, 2026
Last Modified
July 17, 2026

🔗 CVE IDs covered (1)

📋 Description

osTicket versions v1.18.3 and v1.17.7 contain a Broken Object Level Authorization (BOLA) leading to Insecure Direct Object Reference (IDOR) in the AJAX ticket-management subsystem.

🔗 References (7)