Enhancesoft osTicket是美国Enhancesoft公司的一套开源的票务系统。 osTicket 1.14.3之前版本存在XSS漏洞,该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。