BDU:2026-05084
Уязвимость системы управления службой поддержки FreeScout, связанная с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
📄 Описание
Уязвимость системы управления службой поддержки FreeScout связана с непринятием мер по нейтрализации script-related тэгов HTML на веб-странице. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушителю провести атаку межсайтового скриптинга (XSS)
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: FreeScout
Версия ПО: до 1.8.209 (FreeScout)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты