FreeScoutにおけるクロスサイトスクリプティングの脆弱性

JVNDB

概要

FreeScoutは無料のセルフホステッドヘルプデスクおよび共有メールボックスです。バージョン1.8.213以前のFreeScoutのapp/Misc/Helper.php内のlinkify()関数は、メール本文内のプレーンテキストURLをHTMLアンカータグに変換する際にURL内の二重引用符(”)をエスケープしません。HTMLPurifier(getCleanBody()を介して最初に呼び出されます)はテキストノード内のリテラルの”文字を保持します。linkify()はその後、これらの”文字を含むURLをエスケープされていないhref=”…”属性内にラップし、href属性を破壊して任意のHTML属性を注入してしまいます。この問題はバージョン1.8.213で修正されました。

技術情報

  • 公開日: 2026-04-24T11:41:25+09:00
  • 更新日: 2026-04-24T11:41:25+09:00

参考リンク

JVNDB の詳細はこちら

対処方法

該当ソフトウェアの最新版への更新、または開発元が提供する緩和策の適用を推奨します。運用環境に応じて事前検証の上で実施してください。

免責

本記事は公開情報をもとに自動集約された速報です。正確性・完全性は保証できません。必ず一次情報(上記リンク等)をご確認ください。