此漏洞利用针对 FreeScout End-User Portal 模块(1.0.65 以下版本)中的漏洞,该漏洞允许攻击者通过不当的会话令牌管理绕过认证。通过生成并测试会话令牌,攻击者可未授权访问工单系统,冒充用户并访问其支持工单。关键在于,生成的会话令牌会被映射到其他用户(而非请求魔法链接认证的用户),从而允许攻击者冒充任意用户。如果管理账户的会话被攻破,攻击者将获得对平台上所有支持工单的完全访问权限。
该漏洞利用 FreeScout End-User Portal 的魔法链接认证机制中薄弱的会话令牌管理。会话令牌被错误地映射到发起请求以外的其他用户,这意味着攻击者可以生成属于平台上不同用户的会话令牌。此缺陷使攻击者能够冒充用户,并在无需知晓其凭证的情况下访问其支持工单。
支持工单通常包含敏感信息,例如:
已通知厂商:是
修复方案:将 FreeScount End-User Portal 更新至最新版本。