
تجاوز المصادقة لبوابة المستخدم النهائي في FreeScout
يستهدف هذا الاستغلال ثغرة في وحدة بوابة المستخدم النهائي لـ FreeScout (الإصدارات الأقدم من 1.0.65) تتيح للمهاجم تجاوز المصادقة عبر إدارة غير سليمة لرموز الجلسة. من خلال توليد رموز الجلسة واختبارها، يمكن للمهاجم الحصول على وصول غير مصرح به إلى نظام التذاكر، وانتحال شخصية المستخدمين والوصول إلى تذاكر الدعم الخاصة بهم. والأهم من ذلك، أن رموز الجلسة المولَّدة تُربط بمستخدمين آخرين غير المستخدم الذي يطلب مصادقة الرابط السحري، مما يسمح للمهاجمين بانتحال شخصية مستخدمين عشوائيين. وإذا تم اختراق جلسة حساب إداري، يحصل المهاجم على وصول كامل إلى جميع تذاكر الدعم على المنصة.
يستغل هذا الاستغلال ضعف إدارة رموز الجلسة في آلية مصادقة الرابط السحري في بوابة المستخدم النهائي لـ FreeScout. حيث يتم ربط رموز الجلسة بشكل غير صحيح بمستخدمين آخرين غير المستخدم الذي يبدأ الطلب، مما يعني أن المهاجم يمكنه توليد رموز جلسة تخص مستخدمين مختلفين على المنصة. يسمح هذا الخلل للمهاجمين بانتحال شخصية المستخدمين والوصول إلى تذاكر الدعم الخاصة بهم دون الحاجة إلى معرفة بيانات اعتمادهم.
غالبًا ما تحتوي تذاكر الدعم على معلومات حساسة، مثل:
تم إخطار البائع: نعم
يتوفر إصلاح: حدّث بوابة المستخدم النهائي لـ FreeScount إلى أحدث إصدار.