
FreeScout अंत-उपयोगकर्ता पोर्टल के लिए प्रमाणीकरण बायपास
यह शोषण FreeScout एंड-यूज़र पोर्टल मॉड्यूल (संस्करण 1.0.65 से नीचे) में एक कमजोरी को लक्षित करता है जो अनुचित सत्र टोकन प्रबंधन के माध्यम से हमलावर को प्रमाणीकरण को बायपास करने की अनुमति देता है। सत्र टोकन उत्पन्न और परीक्षण करके, हमलावर टिकटिंग सिस्टम तक अनधिकृत पहुंच प्राप्त कर सकता है, उपयोगकर्ताओं का प्रतिरूपण कर सकता है और उनके सहायता टिकटों तक पहुंच सकता है। महत्वपूर्ण रूप से, उत्पन्न सत्र टोकन मैजिक लिंक प्रमाणीकरण का अनुरोध करने वाले उपयोगकर्ता के अलावा अन्य उपयोगकर्ताओं के लिए मैप किए जाते हैं, जिससे हमलावर मनमाने उपयोगकर्ताओं का प्रतिरूपण कर सकते हैं। यदि किसी प्रशासनिक खाते का सत्र समझौता हो जाता है, तो हमलावर को प्लेटफ़ॉर्म पर सभी सहायता टिकटों तक पूर्ण पहुंच प्राप्त हो जाती है।
यह शोषण FreeScout एंड-यूज़र पोर्टल के मैजिक लिंक प्रमाणीकरण तंत्र में कमजोर सत्र टोकन प्रबंधन का लाभ उठाता है। सत्र टोकन गलत तरीके से अन्य उपयोगकर्ताओं के लिए मैप किए जाते हैं जो अनुरोध शुरू करने वाले उपयोगकर्ता से भिन्न होते हैं, जिसका अर्थ है कि एक हमलावर प्लेटफ़ॉर्म पर विभिन्न उपयोगकर्ताओं से संबंधित सत्र टोकन उत्पन्न कर सकता है। यह दोष हमलावरों को उपयोगकर्ताओं के प्रमाण-पत्र जाने बिना उनका प्रतिरूपण करने और उनके सहायता टिकटों तक पहुंचने की अनुमति देता है।
सहायता टिकटों में अक्सर संवेदनशील जानकारी होती है, जैसे कि:
विक्रेता को सूचित किया गया: हाँ
फिक्स उपलब्ध: FreeScount एंड-यूज़र पोर्टल को नवीनतम संस्करण में अपडेट करें।