PT-2026-34040 · Freescout · Freescout

CVE-2026-41193

·

Publicado

2026-04-21

·

Atualizado

2026-04-22

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions FreeScout versões anteriores a 1.8.215
Description O recurso de instalação de módulos extrai arquivos ZIP sem validar os caminhos dos arquivos. Isso permite que um administrador autenticado escreva arquivos arbitrariamente no sistema de arquivos do servidor usando um arquivo ZIP especialmente criado, uma técnica conhecida como Zip Slip (uma forma de travessia de diretório onde os arquivos são extraídos fora da pasta de destino pretendida).
Recommendations Atualizar para a versão 1.8.215.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41193
GHSA-R85M-5MC9-CC9W

Produtos afetados

Freescout