CVE-2026-53595 PoC — FreeScout 输入验证错误漏洞
关联漏洞
标题:
FreeScout 输入验证错误漏洞
(CVE-2026-53595)
Description:FreeScout是FreeScout公司开源的一个使用 PHP(Laravel 框架)构建的超轻量级且功能强大的免费开源帮助台和共享收件箱。 FreeScout 1.8.224之前版本存在安全漏洞,该漏洞源于对`invite_hash`列的不当处理及`Helper::decrypt`解密失败时返回原始输入,允许未认证的匿名攻击者通过URL编码空格匹配空字符串来覆盖最低ID激活用户的邮箱和密码并登录该账户。
Description
FreeScout prior to 1.8.224 contains an authentication bypass caused by improper invite_hash handling and decryption failure in user setup endpoint, letting anonymous attackers reset credentials and log in as the lowest-id activated user, exploit requires no authentication.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →