BDU:2025-06959
Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и осуществить CSRF-атаку
📄 Описание
Уязвимость системы управления службой поддержки FreeScout связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть конфиденциальную информацию и осуществить CSRF-атаку с помощью специально созданной веб-страницы
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: FreeScout
Версия ПО: до 1.8.180 (FreeScout)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:N/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:H/SI:L/SA:L
⚠️ Уровень опасности
Нет опасности (базовая оценка CVSS 2.0 составляет 0)
Нет опасности уровень опасности (базовая оценка CVSS 3.1 составляет 0)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
Нет опасности уровень опасности (базовая оценка CVSS 3.1 составляет 0)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты