PT-2026-29374 · Freescout+1 · Freescout+1

Behramagaahmedli

·

Publicado

2026-03-31

·

Atualizado

2026-04-01

·

CVE-2026-34442

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions FreeScout versões anteriores a 1.8.211
Description FreeScout, um sistema de help desk e caixa de entrada compartilhada construído com o framework Laravel do PHP, é suscetível à manipulação do cabeçalho Host. Especificamente, em versões anteriores a 1.8.211, a manipulação do cabeçalho Host em requisições para o endpoint ''/system/status'' permite que um atacante injete um domínio arbitrário em URLs absolutos gerados. Isso pode levar a comportamentos de Carregamento de Recursos Externos e Redirecionamento Aberto, potencialmente redirecionando usuários para domínios controlados por atacantes e carregando recursos de servidores maliciosos.
Recommendations Atualize para a versão 1.8.211 ou posterior.

Exploit

Correção

Open Redirect

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34442
GHSA-822G-7RW5-53XJ

Produtos afetados

Freescout
Laravel