Security Advisory

CVE-2015-1347

4.3

Vulnerability Description

Cross-site scripting (XSS) vulnerability in client.inc.php in osTicket before 1.9.5.1 allows remote attackers to inject arbitrary web script or HTML via the lang parameter.
Published Date January 23, 2015
Official Source NIST NVD Advisory