PT-2025-23177 · Freescout · Freescout

Artem Danilov

+5

·

Publicado

2025-05-13

·

Atualizado

2025-07-11

·

CVE-2025-48473

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do FreeScout anteriores à 1.8.179
Descrição A vulnerabilidade permite que usuários visualizem mensagens arbitrárias de outras caixas de entrada ou conversas às quais não têm acesso, devido à falta de verificações ao criar uma conversa a partir de uma mensagem em outra conversa. A restrição de acesso às conversas, implementada pela configuração show only assigned conversations, também não é verificada.
Recomendações Para versões anteriores à 1.8.179, atualize para a versão 1.8.179 para resolver o problema. Como medida de contorno temporária, considere restringir o acesso às conversas gerenciando cuidadosamente a configuração show only assigned conversations até que a atualização possa ser aplicada.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06949
CVE-2025-48473
GHSA-3X75-7856-R794

Produtos afetados

Freescout