
Bypass de Autenticação para o Portal do Usuário Final do FreeScout
Este exploit visa uma vulnerabilidade no Módulo do Portal do Usuário Final do FreeScout (versões anteriores a 1.0.65) que permite que um invasor contorne a autenticação através do gerenciamento inadequado de tokens de sessão. Ao gerar e testar tokens de sessão, o invasor pode obter acesso não autorizado ao sistema de tickets, personificando usuários e acessando seus tickets de suporte. Crucialmente, os tokens de sessão gerados são mapeados para outros usuários diferentes daqueles que solicitaram a autenticação por link mágico, permitindo que invasores personifiquem usuários arbitrários. Se uma sessão de conta administrativa for comprometida, o invasor ganha acesso total a todos os tickets de suporte na plataforma.
O exploit aproveita o gerenciamento fraco de tokens de sessão no mecanismo de autenticação por link mágico do Portal do Usuário Final do FreeScout. Os tokens de sessão são mapeados incorretamente para outros usuários diferentes daquele que iniciou a solicitação, o que significa que um invasor pode gerar tokens de sessão que pertencem a diferentes usuários na plataforma. Essa falha permite que invasores personifiquem usuários e acessem seus tickets de suporte sem precisar conhecer suas credenciais.
Os tickets de suporte geralmente contêm informações confidenciais, como:
Fornecedor Notificado: Sim
Correção Disponível: Atualize o FreeScount End-User Portal para a versão mais recente.