PT-2026-29375 · Laravel+1 · Laravel+1
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
FreeScout versões anteriores a 1.8.211
Descrição
O FreeScout, um sistema de help desk e caixa de entrada compartilhada construído com Laravel, apresenta uma falha na função
checkIpByMask() dentro de app/Misc/Helper.php. A função valida incorretamente endereços IP, não verificando adequadamente os intervalos CIDR. Especificamente, ela verifica apenas a presença do caractere '/', que não está presente em endereços IP padrão, e assim sempre retorna falso. Isso deixa os intervalos de IP privados 10.0.0.0/8 e 172.16.0.0/12 sem proteção.Recomendações
Atualize para a versão 1.8.211 ou posterior.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freescout
Laravel