CVE-2026-53595
FreeScout MySQL पर /user-setup खाली invite_hash के माध्यम से अनाम खाता अधिग्रहण के लिए संवेदनशील
- प्रकाशित
- 20 जुल॰ 2026
- अद्यतन
- 21 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Lकम · अगले 30 दिन
- प्रतिशत
- 79.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeScout एक मुफ्त हेल्प डेस्क और साझा इनबॉक्स है जो PHP के Laravel फ्रेमवर्क के साथ बनाया गया है। संस्करण 1.8.224 से पहले, सार्वजनिक एंडपॉइंट `POST /user-setup/{hash}/{invite_sent_at}` (`OpenController@userSetupSave`) लक्षित खाते का चयन केवल उसके `invite_hash` कॉलम के आधार पर करता है, फिर उस खाते के ईमेल और पासवर्ड को अधिलेखित कर देता है और उसके रूप में लॉग इन करता है। कोई प्रमाणीकरण, कुकी, या पिछला सत्र आवश्यक नहीं है। उपयोगकर्ता के सक्रिय होने के बाद, FreeScout `invite_hash` को खाली स्ट्रिंग पर सेट कर देता है। MySQL और MariaDB पर, `VARCHAR` समानता अनुगामी स्थानों को अनदेखा करती है, इसलिए एक एकल URL-एन्कोडेड स्थान (`%20`) संग्रहीत खाली स्ट्रिंग से मेल खाता है और सबसे कम आईडी वाले सक्रिय उपयोगकर्ता का चयन करता है। समाप्ति गार्ड `invite_sent_at` को लक्ष्य के पासवर्ड हैश के साथ डिक्रिप्ट करता है, लेकिन `Helper::decrypt` अपने कच्चे इनपुट को अपरिवर्तित लौटा देता है जब डिक्रिप्शन विफल हो जाता है। इसलिए `9999999999` जैसा एक सादा-पाठ संख्यात्मक मान बिना किसी गुप्त कुंजी के टाइम-टू-लाइव जांच को पार कर जाता है। परिणाम यह है कि एक अनाम हमलावर सबसे कम आईडी वाले सक्रिय FreeScout खाते (एक सहायता एजेंट, या एक व्यवस्थापक यदि निमंत्रण द्वारा जोड़ा गया था) का ईमेल और पासवर्ड सेट करता है और उस खाते के रूप में प्रमाणित होता है। संस्करण 1.8.224 में एक सुधार शामिल है।
स्रोत
1- CVE-2026-53595_exploitएक्सप्लॉइट
CVE-2026-53595 (अनाम खाता अधिग्रहण) और CVE-2026-53593 (.pht अपलोड) को श्रृंखलाबद्ध करने वाली शोषण स्क्रिप्ट, FreeScout हेल्प डेस्क सॉफ्टवेयर पर बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।