
FreeScout エンドユーザーポータルの認証バイパス
このエクスプロイトは、FreeScout End-User Portal モジュール(バージョン 1.0.65 未満)の脆弱性を標的とします。この脆弱性により、不適切なセッショントークン管理を通じて攻撃者が認証をバイパスできます。セッショントークンを生成してテストすることで、攻撃者はチケットシステムへの不正アクセスを獲得し、ユーザーになりすましてサポートチケットにアクセスできます。重要なのは、生成されたセッショントークンがマジックリンク認証を要求したユーザーとは異なるユーザーにマッピングされることであり、攻撃者は任意のユーザーになりすますことができます。管理者アカウントのセッションが侵害された場合、攻撃者はプラットフォーム上のすべてのサポートチケットへの完全なアクセスを獲得します。
このエクスプロイトは、FreeScout End-User Portal のマジックリンク認証メカニズムにおける脆弱なセッショントークン管理を悪用します。セッショントークンは、リクエストを開始したユーザーとは異なるユーザーに誤ってマッピングされるため、攻撃者はプラットフォーム上の別のユーザーに属するセッショントークンを生成できます。この欠陥により、攻撃者は資格情報を知らなくても、ユーザーになりすましてサポートチケットにアクセスできます。
サポートチケットには、以下のような機密情報が含まれることがよくあります。
ベンダー通知: あり
修正プログラム: FreeScout End-User Portal を最新バージョンに更新してください。