CVE-2026-53593
FreeScout 存在经认证的远程代码执行漏洞,源于上传扩展名黑名单(.pht)不完整 — 绕过 CVE-2025-48471
- 已发布
- 2026年7月20日
- 已更新
- 2026年7月21日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月29日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 42.3%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
FreeScout 是一款使用 PHP 的 Laravel 框架构建的免费帮助台和共享收件箱。在 1.8.224 版本之前,用于中和危险文件上传的黑名单(`Helper::$restricted_extensions`)并不完整:它未覆盖 `.pht` 扩展名。经过身份验证的上传端点 `POST /uploads/upload`(`SecureController@upload`)会将文件以其原始扩展名存储到 Web 可访问目录 `storage/app/public/uploads/`(通过 `/storage/uploads/` 提供访问)。在标准的 Apache + `libapache2-mod-php` 部署中,默认处理器 `<FilesMatch ".+\.ph(ar|p[3457]?|t|tml)$">` 会执行 `.pht` 文件,因此**任何经过身份验证的代理都可以上传 `.pht` Web Shell,并以 Web 服务器用户身份(`www-data`)运行任意命令**。这直接绕过了针对 CVE-2025-48471 的修复,该修复添加了 `phtml`/`phar`,但未添加 `pht`(也未添加 `phtm`、`phps`)。1.8.224 版本包含更新后的修复。
来源
1利用脚本结合 CVE-2026-53595(匿名账户接管)和 CVE-2026-53593(.pht 文件上传),在 FreeScout 帮助台软件上实现未经认证的远程代码执行。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。