
Contournement d'authentification pour le portail utilisateur final de FreeScout
Cet exploit cible une vulnérabilité dans le module du portail utilisateur final FreeScout (versions antérieures à 1.0.65) qui permet à un attaquant de contourner l'authentification via une gestion incorrecte des jetons de session. En générant et en testant des jetons de session, l'attaquant peut obtenir un accès non autorisé au système de tickets, usurper l'identité des utilisateurs et accéder à leurs tickets de support. Il est crucial de noter que les jetons de session générés sont mappés à d'autres utilisateurs que celui qui demande l'authentification par lien magique, permettant aux attaquants d'usurper l'identité d'utilisateurs arbitraires. Si une session de compte administratif est compromise, l'attaquant obtient un accès complet à tous les tickets de support de la plateforme.
L'exploit tire parti d'une gestion faible des jetons de session dans le mécanisme d'authentification par lien magique du portail utilisateur final FreeScout. Les jetons de session sont incorrectement mappés à d'autres utilisateurs que celui qui initie la requête, ce qui signifie qu'un attaquant peut générer des jetons de session appartenant à différents utilisateurs de la plateforme. Cette faille permet aux attaquants d'usurper l'identité des utilisateurs et d'accéder à leurs tickets de support sans avoir besoin de connaître leurs identifiants.
Les tickets de support contiennent souvent des informations sensibles, telles que :
Fournisseur averti : Oui
Correctif disponible : Mettre à jour le portail utilisateur final FreeScount vers la dernière version.