CVE-2015-1176EPSS p79.1%

CVE-2015-1176CVE-2015-1176

enhancesoft / osticket

Description

Cross-site scripting (XSS) vulnerability in upload/scp/tickets.php in osTicket before 1.9.5 allows remote attackers to inject arbitrary web script or HTML via the status parameter in a search action.

Scoring

CVSS 4.3 ()
VectorAV:N/AC:M/Au:N/C:N/I:P/A:N
EPSS1.91% probability of exploitation · percentile 79.1% · 2026-10-05T12:00:23Z
Last modified2026-07-10
Sourced from NVD + FIRST.org EPSS. Curated for EU compliance use cases by Adam Lundqvist, Founder at SQUR.