FreeScout contiene una vulnerabilità critica (CVE-2026-28289) che permette RCE senza autenticazione e senza interazione dell'utente. La falla bypassa la correzione per CVE-2026-27636 usando un zero-width space (U+200B) che genera un TOCTOU nella sanitizzazione dei nomi file e consente di salvare un .htaccess dotfile. Un allegato email maligno può essere scritto sotto /storage/attachment e richiamato via web per eseguire comandi sul server.
Part of the PlainSec briefing for 2026-03-05
Every edition of this story: FreeScout: RCE Zero-Click Permette Compromissione Completa del Server