
CVE-2023-33732 هي ثغرة من نوع البرمجة النصية عبر المواقع المنعكسة (XSS) تم اكتشافها في وحدة تحكم إدارة eScan من شركة Microworld Technologies، الإصدار 14.0.1400.2281.
CVE-2023-33732 هي ثغرة برمجة نصية عابرة للمواقع (XSS) منعكسة تم اكتشافها في وحدة تحكم إدارة eScan من Microworld Technologies، الإصدار 14.0.1400.2281. توجد الثغرة في نموذج تعيين السياسة الجديدة (نقطة النهاية AssignPolicyTemplate) وتتيح لمهاجم عن بعد غير مصادق حقن وتنفيذ جافا سكريبت عشوائية في متصفح أي مستخدم مصادق يتم خداعه للنقر على رابط مصمم خصيصًا.
نظرًا لأن التطبيق يعكس المدخلات التي يوفرها المستخدم مباشرةً في استجابة HTML دون تنقية مناسبة أو ترميز للمخرجات، يمكن للمهاجم سرقة ملفات تعريف ارتباط الجلسة، أو تنفيذ إجراءات نيابة عن الضحية، أو إعادة توجيه المستخدم إلى محتوى ضار — كل ذلك دون الحاجة إلى أي امتيازات خاصة على الخادم.
البرمجة النصية العابرة للمواقع (XSS) هي فئة من هجمات الحقن حيث يتم حقن نصوص ضارة في صفحات ويب موثوقة. في النوع المنعكس، يتم تضمين الحمولة في رابط مصمم ويتم "عكسها" فورًا إلى المستخدم في استجابة HTTP من الخادم. يقوم متصفح الضحية بتنفيذ النص في سياق الموقع المعرض، مما يمنح النص نفس مستوى الثقة كمحتوى الصفحة الشرعية.
تشمل العواقب الشائعة:
تقبل نقطة النهاية AssignPolicyTemplate في وحدة تحكم إدارة eScan عدة معاملات GET وتقوم بعرضها داخل صفحة HTML دون تنقية الأحرف الخاصة مثل "، <، و > . وهذا يعني أن قيمة مثل:
"><script>alert(document.cookie)</script>
تخترق سياق سمة HTML المحيطة وتحقن علامة <script> قابلة للتنفيذ بالكامل في DOM.
⚠️ لأغراض تعليمية واختبار مرخص فقط.
المصادقة — تسجيل الدخول إلى وحدة تحكم إدارة eScan ببيانات اعتماد صالحة.
صنع الرابط الضار — يستغل الرابط التالي معلمة type لحقن علامة <script> التي تسرق ملف تعريف ارتباط جلسة الضحية:
https://<target-host>/ewconsole/ewconsole.dll/AssignPolicyTemplate?type=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&edit=0&txtPolicyType=&txtPolicyPath=!!!!%24%5CPolicies&Deletefileval=Roaming%20Users_Policy2&defaultpolicy=1
الحمولة المفكوكة في type (بعد فك تشفير URL):
"><script>alert(document.cookie)</script>
تسليم الرابط — إرسال الرابط المصمم إلى مدير مصادق (مثلًا عبر البريد الإلكتروني أو الدردشة).
ملاحظة التنفيذ — عند زيارة الرابط، يقوم المتصفح بتنفيذ النص المحقون. تظهر نافذة منبثقة بملف تعريف ارتباط الجلسة الحالي، مما يؤكد تنفيذ جافا سكريبت عشوائية.
الخطوة 1 — التنقل إلى الرابط المعرض:

الخطوة 2 — رسالة XSS المنبثقة تعرض ملف تعريف ارتباط الجلسة:

الخطوة 3 — ملف تعريف ارتباط جلسة المسؤول مكشوف:

يمكن للمهاجم الذي يستغل هذه الثغرة بنجاح:
يجب على Microworld Technologies تطبيق التخفيفات التالية:
< و > و " و ' و & إلى ما يعادلها من كيانات HTML. لاحظ أن استراتيجية الترميز تختلف حسب السياق: سياق نص HTML، سمات HTML، جافا سكريبت، وسياق URL يتطلب كل منها قواعد ترميز خاصة به.script-src 'self') لمنع تنفيذ النصوص المضمنة حتى لو تم حقن حمولة XSS.تم نشر هذا المستودع لأغراض تعليمية وإفصاح مسؤول فقط. يجب عدم استخدام معلومات إثبات المفهوم المقدمة هنا لمهاجمة الأنظمة دون إذن كتابي صريح من مالك النظام. لا يتحمل المؤلف أي مسؤولية عن أي سوء استخدام للمعلومات الواردة هنا.
| الحقل | القيمة |
|---|
| معرف CVE | CVE-2023-33732 |
| نوع الثغرة | برمجة نصية عابرة للمواقع (XSS) منعكسة |
| المنتج المتأثر | Microworld Technologies eScan Management Console |
| الإصدار المتأثر | 14.0.1400.2281 |
| نقطة النهاية المعرضة | /ewconsole/ewconsole.dll/AssignPolicyTemplate |
| المعلمات المعرضة | type، txtPolicyType، txtPolicyPath، Deletefileval |
| ناقل الهجوم | الشبكة (رابط مصمم يتم تسليمه عبر التصيد أو رابط ...) |
| المصادقة المطلوبة | لا شيء (الضحية تحتاج فقط إلى تسجيل الدخول) |
| درجة CVSS | 6.1 (متوسطة) — CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| تم الإبلاغ بواسطة | Sahil Ojha |
| تاريخ الإفصاح | 30 مايو 2023 |
| الصفحة الرئيسية للبائع | https://www.escanav.com |
| رابط البرنامج | https://cl.escanav.com/ewconsole.dll |
| تم الاختبار على | ويندوز |
| المعلمة | الموقع | ملاحظات |
|---|
type | سلسلة استعلام URL | تخترق علامات الاقتباس في السمات |
txtPolicyType | سلسلة استعلام URL | تعكس دون تنقية في نص الصفحة |
txtPolicyPath | سلسلة استعلام URL | تعكس دون تنقية في نص الصفحة |
Deletefileval | سلسلة استعلام URL | تعكس دون تنقية في نص الصفحة |