CVE-2026-53593
FreeScout, 불완전한 업로드 확장자 차단 목록(.pht)을 통한 인증된 원격 코드 실행에 취약 — CVE-2025-48471 우회
- 게시됨
- 2026. 7. 20.
- 업데이트됨
- 2026. 7. 21.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 29.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 42.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
FreeScout는 PHP의 Laravel 프레임워크로 구축된 무료 헬프데스크 및 공유 받은편지함입니다. 버전 1.8.224 이전에는 위험한 파일 업로드를 무력화하는 차단 목록(`Helper::$restricted_extensions`)이 불완전하여 `.pht` 확장자를 포함하지 않았습니다. 인증된 업로드 엔드포인트 `POST /uploads/upload`(`SecureController@upload`)는 파일을 원래 확장자 그대로 웹에서 접근 가능한 디렉터리 `storage/app/public/uploads/`(`/storage/uploads/`에서 제공)에 저장합니다. 표준 Apache + `libapache2-mod-php` 배포 환경에서는 기본 핸들러 `<FilesMatch ".+\.ph(ar|p[3457]?|t|tml)$">`가 `.pht`를 실행하므로, **인증된 모든 에이전트가 `.pht` 웹 셸을 업로드하여 웹 서버 사용자(`www-data`) 권한으로 임의의 명령을 실행할 수 있습니다**. 이는 `phtml`/`phar`를 추가했지만 `pht`(및 `phtm`, `phps`)는 추가하지 않은 CVE-2025-48471 수정 사항을 직접적으로 우회하는 것입니다. 버전 1.8.224에는 업데이트된 수정 사항이 포함되어 있습니다.
소스
1CVE-2026-53595(익명 계정 탈취)와 CVE-2026-53593(.pht 업로드)을 연쇄적으로 활용하는 익스플로잇 스크립트로, FreeScout 헬프데스크 소프트웨어에서 인증 없이 원격 코드 실행을 수행합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.