Problemy z walidacją nazw plików umożliwiały RCE i patch bypass w narzędziu FreeScout

Wait 5 sec.

W aplikacji FreeScout odkryto podatność Remote Code Execution (RCE). Dzięki możliwości wgrania na serwer pliku .htaccess, a następnie pliku tekstowego (który przekazywany był do interpretera PHP) możliwe było wykonanie dowolnego kodu na serwerze. Podatność otrzymała numer CVE-2026-27636. TLDR: FreeScout to otwartoźródłowe, samodzielnie hostowane narzędzie do obsługi zgłoszeń (ticketów) i współdzielonej...Artykuł Problemy z walidacją nazw plików umożliwiały RCE i patch bypass w narzędziu FreeScout pochodzi z serwisu Sekurak.