Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-48476

Опубликовано: 30 мая 2025
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

FreeScout is a free self-hosted help desk and shared mailbox. Prior to version 1.8.180, when adding and editing user records using the fill() method, there is no check for the absence of the password field in the data coming from the user, which leads to a mass-assignment vulnerability. As a result, a user with the right to edit other users of the system can change their password, and then log in to the system using the set password. This issue has been patched in version 1.8.180.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:freescout:freescout:*:*:*:*:*:*:*:*
Версия до 1.8.180 (исключая)

EPSS

Процентиль: 9%
0.00031
Низкий

8.8 High

CVSS3

Дефекты

CWE-841
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.6
fstec
9 месяцев назад

Уязвимость системы управления службой поддержки FreeScout, связанная с неправильной реализацией последовательности выполняемых действий, позволяющая нарушителю получить несанкционированный доступ к функциональным возможностям системы

EPSS

Процентиль: 9%
0.00031
Низкий

8.8 High

CVSS3

Дефекты

CWE-841
NVD-CWE-noinfo