BDU:2025-06963
Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю раскрыть конфиденциальную информацию и захватить сессии пользователей
📄 Описание
Уязвимость системы управления службой поддержки FreeScout связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть конфиденциальную информацию и захватить сессии пользователей
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: FreeScout
Версия ПО: до 1.8.180 (FreeScout)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:P/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты