CVE-2015-1347EPSS p70.8%

CVE-2015-1347CVE-2015-1347

enhancesoft / osticket

Description

Cross-site scripting (XSS) vulnerability in client.inc.php in osTicket before 1.9.5.1 allows remote attackers to inject arbitrary web script or HTML via the lang parameter.

Scoring

CVSS 4.3 ()
VectorAV:N/AC:M/Au:N/C:N/I:P/A:N
EPSS1.36% probability of exploitation · percentile 70.8% · 2026-10-05T12:00:23Z
Last modified2026-07-10
Sourced from NVD + FIRST.org EPSS. Curated for EU compliance use cases by Adam Lundqvist, Founder at SQUR.