
توجد ثغرة برمجة نصية عبر المواقع المنعكسة (Reflected XSS) في وحدة تحكم الإدارة eScan Management Console من Microworld Technologies الإصدار v14.0.1400.2281. المعاملات المعرّضة للخطر هي Dtltyp وListName، والتي تتم معالجتها كجزء من ميزة تقرير نشاط الملفات (File Activity Report) ضمن قسم نشاط المستخدم (User Activity).
معرف CVE: CVE-2023-34836
نوع الثغرة: برمجة نصية عبر المواقع (XSS) منعكسة
المنتج المتأثر: وحدة تحكم إدارة eScan من Microworld Technologies
الإصدار المتأثر: 14.0.1400.2281
الخطورة: متوسطة (درجة CVSS 3.1 الأساسية: 6.1 — AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
اكتشفها: Sahil Ojha
تاريخ الإفصاح: 2023-06-23
البائع: Microworld Technologies
توجد ثغرة برمجة نصية عبر المواقع (XSS) منعكسة في وحدة تحكم إدارة eScan من Microworld Technologies v14.0.1400.2281. يفشل التطبيق في تعقيم أو ترميز المدخلات التي يقدمها المستخدم بشكل صحيح قبل عكسها في استجابات HTTP. وهذا يسمح لمهاجم مصادق — أو مهاجم غير مصادق يمكنه خداع مستخدم مصادق لزيارة عنوان URL مُعدّ خصيصًا — بحقن وتنفيذ كود JavaScript عشوائي داخل جلسة متصفح الضحية.
المعلمات المعرضة للثغرة هي Dtltyp و**ListName**، والتي تتم معالجتها كجزء من ميزة ضمن قسم .
نظرًا لأن البرنامج النصي المُحقن يُنفَّذ في سياق جلسة الضحية المصادَق عليها، يمكن استخدام استغلال ناجح من أجل:
| الحقل | التفاصيل |
|---|---|
| المنتج | وحدة تحكم إدارة eScan |
| البائع | Microworld Technologies |
| الإصدار | 14.0.1400.2281 |
| رابط البرنامج | https://cl.escanav.com/ewconsole.dll |
| المنصة | Windows |
| الوحدة | نشاط المستخدم ← تقرير نشاط الملفات |
| المعلمات | Dtltyp, ListName |
| نوع الطلب | HTTP GET |
يقبل تطبيق الويب الخاص بوحدة تحكم إدارة eScan قيمًا يتحكم فيها المستخدم عبر معلمتي GET Dtltyp وListName ويُدرجها في نص استجابة HTML دون إجراء تحقق كافٍ من المدخلات أو ترميز للمخرجات أو تطبيق سياسة أمان المحتوى (CSP). هذا الانعكاس غير المعقّم لمدخلات المستخدم يسمح للمهاجم بحقن HTML/JavaScript عشوائي سينفَّذ في متصفح أي مستخدم يقوم بتحميل عنوان URL المُعدّ.
Dtltyp أو ListName.http://<target>/ewconsole.dll?...&Dtltyp=<script>alert(document.cookie)</script>&ListName=<script>alert(1)</script>
النموذج المشفّر بعنوان URL (كما سيظهر في طلب HTTP فعلي):
http://<target>/ewconsole.dll?...&Dtltyp=%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&ListName=%3Cscript%3Ealert%281%29%3C%2Fscript%3E
ملاحظة: سيعتمد هيكل عنوان URL الدقيق على بيئة التثبيت المستهدفة. استبدل
<target>بعنوان IP أو اسم مضيف خادم وحدة تحكم إدارة eScan.
سجّل الدخول إلى وحدة تحكم إدارة eScan ببيانات اعتماد صالحة وانتقل إلى نشاط المستخدم ← تقرير نشاط الملفات.

استخدم بروكسي اعتراض HTTP (مثل Burp Suite) لالتقاط طلب GET المُرسل عند تحميل صفحة التقرير.
عدّل الطلب المُلتقط عن طريق حقن حمولة XSS في معلمتي Dtltyp و/أو ListName، ثم أعد توجيه الطلب إلى الخادم.

بعد إعادة توجيه الطلب، يُنفَّذ البرنامج النصي المُحقن في المتصفح. تُظهر لقطة الشاشة أدناه نافذة تنبيه منبثقة تم تشغيلها بواسطة الحمولة. يمكن تعديل هذه الحمولة لتسريب ملف تعريف ارتباط الجلسة الخاص بالضحية أو تنفيذ إجراءات ضارة أخرى.

| مجال التأثير | الوصف |
|---|---|
| السرية | يمكن تسريب ملفات تعريف ارتباط الجلسة والبيانات الحساسة الظاهرة للبرنامج النصي إلى المهاجم. |
| التكامل | يمكن للمهاجم تنفيذ إجراءات تغيّر الحالة (تغييرات في الإعدادات، إدارة المستخدمين) باسم الضحية. |
| التوافر | من الممكن تنفيذ هجمات حجب الخدمة ضد جلسة متصفح الضحية. |
ينبغي على Microworld Technologies معالجة هذه الثغرة من خلال تنفيذ الإجراءات التالية:
Dtltyp وListName (على سبيل المثال، عبر قائمة سماح بالقيم المقبولة).Content-Security-Policy للحد من المصادر التي يمكن تحميل البرامج النصية منها ولمنع تنفيذ البرامج النصية المضمّنة.HttpOnly وSecure للحد من تأثير أي ثغرات XSS مستقبلية.يُنشر إثبات المفهوم هذا لأغراض تعليمية وبحوث أمنية فقط. استغلال الثغرات على أنظمة دون إذن كتابي صريح هو أمر غير قانوني وغير أخلاقي. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام للمعلومات الواردة هنا.