BDU:2025-13063
Уязвимость модуля Easy Digital Downloads системы управления службой поддержки FreeScout, позволяющая нарушителю раскрыть защищаемую информацию и вызвать отказ в обслуживании
📄 Описание
Уязвимость модуля Easy Digital Downloads системы управления службой поддержки FreeScout связана с недостаточной проверкой запросов на стороне сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию и вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: FreeScout, Easy Digital Downloads Module
Версия ПО: 1.8.182 (FreeScout), до 1.0.8 (Easy Digital Downloads Module)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
🔗 Источники и меры
📅 Даты