CVE-2026-35584
FreeScout में ओपन ट्रैकिंग एंडपॉइंट में एक अनप्रमाणित IDOR क्रॉस-कन्वर्सेशन थ्रेड हेरफेर और एन्यूमरेशन की अनुमति देता है
- प्रकाशित
- 7 अप्रैल 2026
- अद्यतन
- 9 अप्रैल 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 23.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeScout एक निःशुल्क हेल्प डेस्क और साझा इनबॉक्स है जो PHP के Laravel फ्रेमवर्क के साथ बनाया गया है। 1.8.212 से पहले, एंडपॉइंट GET /thread/read/{conversation_id}/{thread_id} को प्रमाणीकरण की आवश्यकता नहीं होती है और यह सत्यापित नहीं करता है कि दिया गया thread_id दिए गए conversation_id से संबंधित है या नहीं। यह किसी भी अप्रमाणित हमलावर को मनमाने ढंग से आईडी पास करके किसी भी थ्रेड को पढ़ा हुआ चिह्नित करने, HTTP प्रतिक्रिया कोड (200 बनाम 404) के माध्यम से वैध थ्रेड आईडी की गणना करने, और विभिन्न वार्तालापों में opened_at टाइमस्टैम्प में हेरफेर करने (IDOR) की अनुमति देता है। यह भेद्यता 1.8.212 में ठीक कर दी गई है।
स्रोत
1FreeScout में एक बिना प्रमाणीकरण वाली IDOR भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड HTTP अनुरोधों के माध्यम से थ्रेड एन्यूमरेशन और रीड स्थिति में हेरफेर की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।