FreeScout은 PHP의 Laravel 프레임워크로 구축된 무료 헬프 데스크이자 공유 받은 편지함입니다. 버전 1.8.224 이전에는 위험한 파일 업로드(`Helper::$restricted_extensions`)를 무력화하는 거부 목록이 불완전하여 `.pht` 확장자를 포함하지 않습니다. 인증된 업로드 엔드포인트 `POST /uploads/upload`(`SecureController@upload`)는 파일을 원래 확장자로 웹 액세스 가능 디렉터리 `storage/app/public/uploads/`(`/storage/uploads/`에서 제공)에 저장합니다. 표준 아파치에서
FreeScout은 PHP의 Laravel 프레임워크로 구축된 무료 헬프 데스크이자 공유 받은 편지함입니다. 버전 1.8.224 이전에는 위험한 파일 업로드(Helper::$restricted_extensions)를 무력화하는 거부 목록이 불완전하여 .pht 확장자를 포함하지 않습니다. 인증된 업로드 엔드포인트 POST /uploads/upload(SecureController@upload)는 파일을 원래 확장자로 웹 액세스 가능 디렉터리 storage/app/public/uploads/(/storage/uploads/에서 제공)에 저장합니다. 표준 Apache + libapache2-mod-php 배포에서 기본 핸들러 <FilesMatch ".+\.ph(ar|p[3457]?|t|tml)$">는 .pht를 실행하므로 인증된 모든 에이전트는 .pht 웹 셸을 업로드하고 웹 서버 사용자(www-data)로 임의 명령을 실행할 수 있습니다. 이는 phtml/phar을 추가했지만 pht(또는 phtm, phps)는 추가하지 않은 CVE-2025-48471에 대한 수정 사항을 직접 우회합니다. 버전 1.8.224에는 업데이트된 수정 사항이 포함되어 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준