
Bypass de autenticación para el portal de usuario final de FreeScout
Este exploit se dirige a una vulnerabilidad en el Módulo del Portal de Usuario Final de FreeScout (versiones inferiores a 1.0.65) que permite a un atacante eludir la autenticación mediante una gestión inadecuada de los tokens de sesión. Al generar y probar tokens de sesión, el atacante puede obtener acceso no autorizado al sistema de tickets, suplantando usuarios y accediendo a sus tickets de soporte. De manera crucial, los tokens de sesión generados se asignan a otros usuarios distintos de aquel que solicita la autenticación por enlace mágico, lo que permite a los atacantes suplantar usuarios arbitrarios. Si se compromete una sesión de cuenta administrativa, el atacante obtiene acceso completo a todos los tickets de soporte de la plataforma.
El exploit aprovecha la gestión débil de tokens de sesión en el mecanismo de autenticación por enlace mágico del Portal de Usuario Final de FreeScout. Los tokens de sesión se asignan incorrectamente a otros usuarios distintos del que inicia la solicitud, lo que significa que un atacante puede generar tokens de sesión que pertenecen a diferentes usuarios de la plataforma. Esta falla permite a los atacantes suplantar usuarios y acceder a sus tickets de soporte sin necesidad de conocer sus credenciales.
Los tickets de soporte a menudo contienen información sensible, como:
Proveedor Notificado: Sí
Solución Disponible: Actualizar el Portal de Usuario Final de FreeScout a la última versión.