CVE-2026-41190FreeScout在1.8.215版本之前存在访问控制漏洞。当系统配置仅显示分配会话时,尽管前端界面限制了用户访问,但后端`save_draft`接口未正确校验权限。低权限用户可利用此缺陷,直接发送POST请求在受限会话中创建草稿,绕过业务逻辑限制。
该漏洞源于FreeScout在处理会话草稿保存时的权限校验逻辑存在缺陷。当系统启用`APP_SHOW_ONLY_ASSIGNED_CONVERSATIONS`配置时,旨在限制用户仅能查看分配给自己的会话。虽然前端界面和直接会话视图实施了严格的访问拦截,但后端的`save_draft` AJAX接口未同步执行相同的权限验证。攻击者仅需拥有低权限账号,无需用户交互,即可构造特制的HTTP POST请求,向目标会话ID发送草稿数据。由于服务器端未校验当前用户是否为该会话的分配者或创建者,导致恶意请求被成功处理,进而在受限会话中创建草稿,破坏了系统的访问控制机制和数据完整性。