PT-2024-22319 · Freescout · Freescout

Umeradeemcheema

·

Publicado

2024-03-12

·

Atualizado

2025-01-10

·

CVE-2024-28186

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do FreeScout anteriores à 1.8.124
Descrição
Foi identificada uma vulnerabilidade no aplicativo FreeScout, que expõe as credenciais do servidor SMTP utilizadas por uma organização no aplicativo aos usuários do mesmo. Esse problema decorre do fato de o aplicativo armazenar rastreamentos completos da pilha de exceções em seu banco de dados. As informações confidenciais são então inadvertidamente divulgadas aos usuários por meio do endpoint “/conversation/ajax-html/send log?folder id=&thread id={id}”. O rastreamento de pilha revela o valor dos parâmetros, incluindo username e password, passados para a função Swift Transport Esmtp Auth LoginAuthenticator->authenticate(). A exploração dessa vulnerabilidade permite que um invasor obtenha acesso não autorizado às credenciais do servidor SMTP. Com essas informações confidenciais em mãos, o invasor pode potencialmente enviar e-mails não autorizados a partir do servidor SMTP comprometido, representando uma grave ameaça à confidencialidade e integridade das comunicações por e-mail.
Recomendações
Para versões anteriores à 1.8.124, atualize para a versão 1.8.124 ou posterior.
Como solução alternativa temporária, considere evitar o armazenamento de rastreamentos completos da pilha, implementar mecanismos de supressão para filtrar e excluir informações confidenciais e revisar e aprimorar as práticas de registro do aplicativo.
Restrinja o acesso ao endpoint “/conversation/ajax-html/send log?folder id=&thread id={id}” para minimizar o risco de exploração.
Evite usar o `userna

Exploit

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-28186
GHSA-7WCQ-2QMV-MVCM

Produtos afetados

Freescout