CVE-2026-27637

CRITICAL CVSS 3.1: 9,8 EPSS 0.28%
Обновлено 25 февраля 2026
PHP
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-330
Поставщик PHP
Публичный эксплойт Нет

FreeScout — это бесплатная служба поддержки и общий почтовый ящик, созданный с помощью PHP-фреймворка Laravel. До версии 1.8.206 промежуточное ПО FreeScout `TokenAuth` использовало предсказуемый токен аутентификации, вычисляемый как `MD5(user_id + созданный_at + APP_KEY)`. Этот токен является статическим (никогда не истекает и не меняется), и если злоумышленник получит `APP_KEY` — хорошо документированный и распространенный вектор воздействия в приложениях Laravel — он сможет вычислить действительный токен для любого пользователя, включая администратора, добившись полного захвата учетной записи без какого-либо пароля.

Эту уязвимость можно использовать отдельно или в сочетании с CVE-2026-27636. Версия 1.8.206 исправляет обе уязвимости.

Показать оригинальное описание (EN)

FreeScout is a free help desk and shared inbox built with PHP's Laravel framework. Prior to version 1.8.206, FreeScout's `TokenAuth` middleware uses a predictable authentication token computed as `MD5(user_id + created_at + APP_KEY)`. This token is static (never expires/rotates), and if an attacker obtains the `APP_KEY` — a well-documented and common exposure vector in Laravel applications — they can compute a valid token for any user, including the administrator, achieving full account takeover without any password. This vulnerability can be exploited on its own or in combination with CVE-2026-27636. Version 1.8.206 fixes both vulnerabilities.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)