CVE-2026-28289
FreeScout 1.8.206 Обход патча для CVE-2026-27636 через символ нулевой ширины приводит к удаленному выполнению кода
- Опубликовано
- 3 мар. 2026 г.
- Обновлено
- 5 мар. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 25 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 98,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
FreeScout — это бесплатный help desk и общий почтовый ящик, созданный на PHP-фреймворке Laravel. Уязвимость обхода патча для CVE-2026-27636 в FreeScout 1.8.206 и более ранних версиях позволяет любому аутентифицированному пользователю с правами на загрузку файлов добиться удалённого выполнения кода (RCE) на сервере, загрузив вредоносный файл .htaccess с префиксом из символа нулевой ширины для обхода проверки безопасности. Уязвимость существует в функции sanitizeUploadedFileName() в app/Http/Helper.php. Функция содержит ошибку типа Time-of-Check to Time-of-Use (TOCTOU), при которой проверка префикса с точкой выполняется до того, как санитизация удаляет невидимые символы. Эта уязвимость исправлена в версии 1.8.207.
Источники
1- CVE-2026-28289Эксплойт
CVE-2026-28289
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.