BDU:2025-06944
Уязвимость системы управления службой поддержки FreeScout, существующая из-за неприятия мер по нейтрализации последовательностей CRLF (возврат каретки с переводом строки), позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость системы управления службой поддержки FreeScout существует из-за неприятия мер по нейтрализации последовательностей CRLF (возврат каретки с переводом строки). Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путём передачи в строку специальных символов
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: FreeScout
Версия ПО: до 1.8.178 (FreeScout)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:L
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты