CVE-2026-35584
FreeScout presenta un IDOR non autenticato nell'endpoint di tracciamento aperto che consente la manipolazione e l'enumerazione dei thread tra conversazioni diverse
- Pubblicato
- 7 apr 2026
- Aggiornato
- 9 apr 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 23,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
FreeScout è un help desk gratuito e una casella di posta condivisa realizzata con il framework Laravel di PHP. Prima della versione 1.8.212, l'endpoint GET /thread/read/{conversation_id}/{thread_id} non richiede autenticazione e non verifica se il thread_id fornito appartiene alla conversation_id indicata. Ciò consente a qualsiasi utente non autenticato di contrassegnare qualsiasi thread come letto passando ID arbitrari, enumerare ID di thread validi tramite i codici di risposta HTTP (200 vs 404) e manipolare i timestamp opened_at tra le conversazioni (IDOR). Questa vulnerabilità è corretta nella versione 1.8.212.
Fonti
1Proof-of-concept exploit per una vulnerabilità IDOR non autenticata in FreeScout che consente l'enumerazione dei thread e la manipolazione dello stato di lettura tramite richieste HTTP appositamente costruite.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.