Source: OX Security (OX Research). Contexte: les chercheurs dévoilent une vulnérabilité critique dans FreeScout convertissant une RCE authentifiée récemment corrigée en RCE non authentifiée et zero‑click, affectant toutes les versions jusqu’à 1.8.206 et corrigée en v1.8.207. 🚨 Vulnérabilité: CVE‑2026‑28289 (Remote Code Execution, non authentifiée, zero‑click, sévérité critique). Un simple email spécialement conçu, envoyé à une adresse gérée par FreeScout, permet l’exécution de code sur le serveur sans authentification ni interaction utilisateur. La faille résulte d’un contournement du correctif précédent (lié à CVE‑2026‑27636) via une faille de validation de nom de fichier.
Selon la source citée, une vulnérabilité de sévérité maximale affecte la plateforme d’assistance FreeScout, permettant une exécution de code à distance (RCE) sans aucune interaction utilisateur ni authentification. ⚠️ Points clés résumés : Produit concerné : FreeScout (plateforme helpdesk) Type de vulnérabilité : RCE de sévérité maximale Impact : prise de contrôle à distance potentielle Conditions d’exploitation : aucune interaction, aucune authentification requise IOCs et TTPs : IOCs : non fournis dans l’extrait TTPs : exploitation d’une RCE sans interaction et sans authentification Il s’agit d’un article d’information sur une vulnérabilité, visant à signaler l’existence et la gravité du problème.
#Mail2Shell zero-click attack lets hackers hijack #FreeScout mail servers
Based on my experience, FreeScout is good, free and open source solution for implementing help desk. I worked with many companies that moved to it and are satisfied with FreeScout. In general, there is no need to add additional subscription cost to your budget, if you can have open source solution that works good and is customizable.
And if you are not techie and don't know how to implement FreeScout, you can always ask someone or some agency to implement it for you. https://itsfoss.com/freescout-open-source-help-desk/
#FreeScout #helpdesk #software #opensource #freesoftware #business #tech #technology
Cổng hỗ trợ cho FreeScout Help Desk! Ứng dụng này cung cấp giao diện hiện đại, giúp người dùng quản lý và gửi ticket dễ dàng hơn. Hỗ trợ xác thực LDAP/AD, biểu mẫu động, tải file, cập nhật trạng thái ticket. FreeScout API cần thiết để hoạt động.
#FreeScout #HelpDesk #opensource #hotrotructuyen #phanmem
https://www.reddit.com/r/selfhosted/comments/1p9iaz0/support_portal_for_freescout_help_desk/
Maybe I should figure out a way to connect a Mastodon account with my help desk system, #FreeScout. Hmm.
It's not like you have too many projects already, Carlo