Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-48471

Опубликовано: 29 мая 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

FreeScout is a free self-hosted help desk and shared mailbox. Prior to version 1.8.179, the application does not check or performs insufficient checking of files uploaded to the application. This allows files to be uploaded with the phtml and phar extensions, which can lead to remote code execution if the Apache web server is used. This issue has been patched in version 1.8.179.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:freescout:freescout:*:*:*:*:*:*:*:*
Версия до 1.8.179 (исключая)

EPSS

Процентиль: 75%
0.00905
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 6
fstec
9 месяцев назад

Уязвимость системы управления службой поддержки FreeScout, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 75%
0.00905
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-434