CVE-2026-53595
FreeScout уязвим к анонимному захвату учётной записи через /user-setup с пустым invite_hash на MySQL
- Опубликовано
- 20 июл. 2026 г.
- Обновлено
- 21 июл. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 29 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LНизкий · следующие 30 дней
- Процентиль
- 79,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
FreeScout — это бесплатный help desk и общий почтовый ящик, созданный на PHP-фреймворке Laravel. До версии 1.8.224 публичная конечная точка `POST /user-setup/{hash}/{invite_sent_at}` (`OpenController@userSetupSave`) выбирает целевую учётную запись исключительно по её столбцу `invite_hash`, после чего перезаписывает email и пароль этой учётной записи и входит в неё. Никакой аутентификации, cookie или предыдущей сессии не требуется. После активации пользователя FreeScout устанавливает `invite_hash` в пустую строку. В MySQL и MariaDB сравнение `VARCHAR` игнорирует завершающие пробелы, поэтому один URL-закодированный пробел (`%20`) совпадает с сохранённой пустой строкой и выбирает активированного пользователя с наименьшим ID. Защита по сроку действия расшифровывает `invite_sent_at` с помощью хеша пароля цели, но `Helper::decrypt` возвращает свои входные данные без изменений, когда расшифровка не удаётся. Поэтому обычное числовое значение в открытом виде, например `9999999999`, проходит проверку времени жизни без какого-либо секрета. В результате анонимный злоумышленник устанавливает email и пароль активированной учётной записи FreeScout с наименьшим ID (агента поддержки или администратора, если он был добавлен по приглашению) и аутентифицируется под этой учётной записью. Версия 1.8.224 содержит исправление.
Источники
1- CVE-2026-53595_exploitЭксплойт
Эксплойт-скрипт, объединяющий CVE-2026-53595 (анонимный захват учётной записи) и CVE-2026-53593 (загрузка .pht) для неаутентифицированного удалённого выполнения кода в программном обеспечении службы поддержки FreeScout.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.