FreeScout: Zeroâclick RCE non authentifiĂ© (CVEâ2026â28289) corrigĂ© en v1.8.207
Source: OX Security (OX Research). Contexte: les chercheurs dĂ©voilent une vulnĂ©rabilitĂ© critique dans FreeScout convertissant une RCE authentifiĂ©e rĂ©cemment corrigĂ©e en RCE non authentifiĂ©e et zeroâclick, affectant toutes les versions jusquâĂ 1.8.206 et corrigĂ©e en v1.8.207. đš VulnĂ©rabilitĂ©: CVEâ2026â28289 (Remote Code Execution, non authentifiĂ©e, zeroâclick, sĂ©vĂ©ritĂ© critique). Un simple email spĂ©cialement conçu, envoyĂ© Ă une adresse gĂ©rĂ©e par FreeScout, permet lâexĂ©cution de code sur le serveur sans authentification ni interaction utilisateur. La faille rĂ©sulte dâun contournement du correctif prĂ©cĂ©dent (liĂ© Ă CVEâ2026â27636) via une faille de validation de nom de fichier. ...