Vulnerabilidad en FreeScout (CVE-2023-52268)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2024
Última modificación:
19/11/2024
Descripción
El módulo Portal del usuario final anterior a la versión 1.0.65 para FreeScout a veces permite que un atacante se autentique como un usuario arbitrario porque se puede enviar un token de sesión al endpoint /auth. NOTA: este módulo no forma parte de freescout-helpdesk/freescout en GitHub.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



