CVE-2018-7194: Integer Overflow
Integer format vulnerability in the ticket number generator in Enhancesoft osTicket before 1.10.2 allows remote attackers to cause a denial-of-service (preventing the creation of new tickets) via a large number of digits in the ticket number format setting.
Affected Software
Event History
Frequently Asked Questions
What is CVE-2018-7194?
CVE-2018-7194 is an integer format vulnerability in the ticket number generator in Enhancesoft osTicket before version 1.10.2.
How does CVE-2018-7194 affect osTicket?
CVE-2018-7194 allows remote attackers to cause a denial-of-service (preventing the creation of new tickets) by exploiting a large number of digits in the ticket number format setting.
What is the severity of CVE-2018-7194?
CVE-2018-7194 has a severity rating of 4.9, which is considered medium.
What is the affected software by CVE-2018-7194?
The affected software is osTicket version 1.10.1 by Enhancesoft.
How can CVE-2018-7194 be fixed?
To fix CVE-2018-7194, users should update osTicket to version 1.10.2 or a later version.