漏洞总结:Conversation Change-Customer Cross-Mailbox Authorization Bypass 漏洞概述 该漏洞存在于 FreeScout 的“更改客户”功能中。虽然前端界面会根据邮箱过滤隐藏客户,但后端接口 接受任何提供的 。低权限代理可以通过伪造请求,将可见的对话绑定到另一个邮箱中的隐藏客户,从而绕过授权检查。 影响范围 受影响版本:< 1.8.214 修复版本:1.8.214 CVSS 评分:7.1 / 10 (High) 攻击向量:Network 权限要求:Low 用户交互:None 机密性:Low 完整性:High 修复方案 升级到版本 1.8.214 或更高版本。 POC / 利用代码