PT-2025-23263 · Freescout · Freescout

Artem Danilov

+5

·

Publicado

2025-05-13

·

Atualizado

2025-05-30

·

CVE-2025-48488

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do FreeScout anteriores à 1.8.180
Descrição O problema permite que um atacante faça upload de um arquivo HTML contendo código JavaScript malicioso para o servidor, resultando em uma vulnerabilidade de Cross-Site Scripting (XSS). Isso ocorre quando o arquivo .htaccess é excluído em versões anteriores à 1.8.180.
Recomendações Para versões anteriores à 1.8.180, atualize para a versão 1.8.180 para resolver o problema. Como medida paliativa temporária, considere restringir o acesso ao servidor para impedir o upload de arquivos maliciosos até que a atualização seja aplicada. Além disso, evite excluir o arquivo .htaccess para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06964
CVE-2025-48488
GHSA-2M76-538H-7HF9

Produtos afetados

Freescout