CVE-2025-48473

FreeScout is a free self-hosted help desk and shared mailbox. Prior to version 1.8.179, when creating a conversation from a message in another conversation, there is no check to ensure that the user has the ability to view this message. Thus, the user can view arbitrary messages from other mailboxes or from other conversations to which they do not have access (access restriction to conversations is implemented by the show_only_assigned_conversations setting, which is also not checked). This issue has been patched in version 1.8.179.
CVSS

No CVSS.

Configurations

No configuration.

History

30 May 2025, 16:31

Type Values Removed Values Added
Summary
  • (es) FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.179, al crear una conversación a partir de un mensaje de otra, no se verificaba que el usuario pudiera ver dicho mensaje. Por lo tanto, el usuario podía ver mensajes arbitrarios de otros buzones o conversaciones a las que no tenía acceso (la restricción de acceso a las conversaciones se implementa mediante la opción "show_only_assigned_conversations", que tampoco está activada). Este problema se ha corregido en la versión 1.8.179.

29 May 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-29 16:15

Updated : 2025-05-30 16:31


NVD link : CVE-2025-48473

Mitre link : CVE-2025-48473

CVE.ORG link : CVE-2025-48473


JSON object : View

Products Affected

No product.

CWE
CWE-863

Incorrect Authorization