CVE-2026-34442FreeScout是一款基于Laravel框架的免费帮助台系统。在1.8.211版本之前,系统存在主机头注入漏洞。攻击者可以通过操纵HTTP Host头,将任意恶意域名注入到应用生成的绝对URL中。由于应用在构建链接时未验证Host头,导致外部资源加载和开放重定向风险,可能将用户请求重定向至攻击者控制的服务器,从而造成安全威胁。
该漏洞根因在于FreeScout在处理HTTP请求时,未能正确校验请求头中的Host字段。在Web应用中,服务器通常根据Host头生成绝对路径URL。攻击者利用该漏洞,构造包含恶意Host头(如evil.com)的HTTP请求发送至目标系统。当应用处理如/system/status等路径时,会将恶意域名拼接到生成的链接或重定向地址中。由于CVSS评分显示需用户交互(UI:R),攻击者需诱导受害者访问特定链接。一旦受害者访问,浏览器将向恶意域名发起请求,导致资源被劫持或被重定向至钓鱼页面,窃取用户信息。