
Обход аутентификации для FreeScout End-User Portal
Этот эксплойт нацелен на уязвимость в модуле портала конечного пользователя FreeScout (версии ниже 1.0.65), которая позволяет злоумышленнику обойти аутентификацию из-за неправильного управления токенами сессии. Генерируя и проверяя токены сессии, злоумышленник может получить несанкционированный доступ к системе тикетов, выдавая себя за пользователей и получая доступ к их тикетам поддержки. Ключевой момент: сгенерированные токены сессии привязываются к другим пользователям, а не к тому, кто запрашивает аутентификацию по волшебной ссылке, что позволяет злоумышленникам выдавать себя за произвольных пользователей. Если сессия административной учетной записи скомпрометирована, злоумышленник получает полный доступ ко всем тикетам поддержки на платформе.
Эксплойт использует слабое управление токенами сессии в механизме аутентификации по волшебной ссылке портала конечного пользователя FreeScout. Токены сессии неправильно привязываются к другим пользователям, а не к тому, кто инициирует запрос, то есть злоумышленник может генерировать токены сессии, принадлежащие разным пользователям платформы. Эта ошибка позволяет злоумышленникам выдавать себя за пользователей и получать доступ к их тикетам поддержки без необходимости знать их учетные данные.
Тикеты поддержки часто содержат конфиденциальную информацию, например:
Поставщик уведомлен: Да
Исправление доступно: Обновите FreeScount End-User Portal до последней версии.