CVE-2025-68723: ثغرة XSS مخزنة في Axigen WebAdmin
ملخص الثغرة
تفتقر عدة حقول إدخال في واجهة Axigen WebAdmin إلى التعقيم المناسب، مما يسمح بتنفيذ JavaScript ضار. تمكن هذه الثغرات مسؤولًا منخفض الصلاحية (أو مهاجمًا يستغل Broken Access Control) من تنفيذ كود عشوائي في سياق مسؤول عالي الصلاحية، مما يؤدي إلى تصعيد كامل للصلاحيات.
الإصدارات المتأثرة: < 10.6.26
لمزيد من المعلومات، راجع قاعدة معارف Axigen.
POC
لقد اكتشفت 3 حالات مختلفة من XSS المخزنة:
- Logging > Local Services Log: حقن حمولة في اسم ملف سجل. هذه الحالة لديها قيود بسبب حد طول الأحرف لاسم ملف السجل.
- Security & Filtering > SSL Certificates: حقن حمولة في ملف شهادة
.pem.
- Services > Webmail > Listeners: حقن حمولة في حقل اسم ملف الشهادة.
مثال على الحمولة:
u+='&manage'+p+'=manage'+p);u+='&accessDumpData=accessDumpData&quick-add=Quick+Add&permType=manageServices&permAction=grant&servAction=grant';location.search=u">
شرح الحمولة:
الحمولة أعلاه ستمنح جميع الصلاحيات للحساب المسمى admin2.
خطوات إعادة الإنتاج:
- الحقن: انتقل إلى أي من المكونات المتأثرة (مثل Security & Filtering > SSL Certificates).
- التنفيذ: أعد تسمية ملف سجل أو قم بتحميل شهادة تحتوي على الحمولة الخبيثة. (لقد أضفت ملف شهادة يحتوي على 'مثال الحمولة')
- التفعيل: عندما يعرض مسؤول عالي الصلاحية قائمة السجلات أو ينقر على "عرض الاستخدام" على الشهادة الخبيثة، يتم تنفيذ النص البرمجي.
التأثير
- تصعيد الصلاحيات: يمكن لمسؤول منخفض الصلاحية الحصول على السيطرة الكاملة على النظام من خلال استهداف مسؤول عالي الصلاحية وتنفيذ إجراءات نيابة عن مسؤولين آخرين.