
Bypass dell'autenticazione per il portale utente finale di FreeScout
Questo exploit prende di mira una vulnerabilità nel modulo End-User Portal di FreeScout (versioni precedenti alla 1.0.65) che consente a un attaccante di bypassare l'autenticazione tramite una gestione impropria dei token di sessione. Generando e testando token di sessione, l'attaccante può ottenere accesso non autorizzato al sistema di ticketing, impersonando utenti e accedendo ai loro ticket di supporto. Fondamentalmente, i token di sessione generati vengono mappati ad altri utenti rispetto a quello che richiede l'autenticazione tramite magic link, consentendo agli attaccanti di impersonare utenti arbitrari. Se una sessione di un account amministrativo viene compromessa, l'attaccante ottiene accesso completo a tutti i ticket di supporto della piattaforma.
L'exploit sfrutta la gestione debole dei token di sessione nel meccanismo di autenticazione tramite magic link dell'End-User Portal di FreeScout. I token di sessione vengono mappati erroneamente ad altri utenti rispetto a quello che avvia la richiesta, il che significa che un attaccante può generare token di sessione appartenenti a utenti diversi sulla piattaforma. Questa falla consente agli attaccanti di impersonare utenti e accedere ai loro ticket di supporto senza dover conoscere le loro credenziali.
I ticket di supporto contengono spesso informazioni sensibili, come:
Fornitore Notificato: Sì
Fix Disponibile: Aggiornare FreeScout End-User Portal all'ultima versione.