PT-2025-23171 · Freescout · Freescout

Artem Danilov

+5

·

Publicado

2025-05-13

·

Atualizado

2025-07-11

·

CVE-2025-48389

CVSS v2.0

8.7

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas Versões do FreeScout anteriores à 1.8.178
Descrição O problema está relacionado à desserialização de dados não confiáveis devido à validação insuficiente, permitindo a execução arbitrária de código. Isso ocorre quando uma string contendo um objeto serializado é passada para a função set e a desserialização ocorre ao obter uma opção através do método get.
Recomendações Para versões anteriores à 1.8.178, atualize para a versão 1.8.178 para corrigir a vulnerabilidade. Como solução alternativa temporária, considere restringir o acesso aos métodos set e get para minimizar o risco de exploração.

Exploit

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06945
CVE-2025-48389
GHSA-JMPV-8Q3H-2M8V

Produtos afetados

Freescout