
CVE-2023-34837 هي ثغرة برمجة نصية عبر المواقع (XSS) من النوع المنعكس (Reflected) تم اكتشافها في وحدة تحكم إدارة eScan من Microworld Technologies الإصدار 14.0.1400.2281. توجد الثغرة في معامل POST المسمى GrpPath ضمن ميزة أجهزة الكمبيوتر غير المُدارة → أجهزة كمبيوتر الشبكة.
CVE-2023-34837 هي ثغرة برمجة نصية عبر المواقع (XSS) منعكسة تم اكتشافها في وحدة تحكم إدارة eScan من Microworld Technologies الإصدار 14.0.1400.2281. توجد الثغرة في معامل GrpPath الخاص بطلب POST ضمن ميزة أجهزة الكمبيوتر غير المدارة ← أجهزة كمبيوتر الشبكة. وبما أن المدخلات التي يقدمها المستخدم تنعكس في استجابة الخادم دون تعقيمٍ كافٍ أو ترميزٍ للمخرجات، يمكن للمهاجم إنشاء طلب خبيث يتسبب في تنفيذ JavaScript تعسفي في جلسة متصفح الضحية.
تعد ثغرات XSS المنعكسة خطيرة بشكل خاص في وحدات تحكم الإدارة للأسباب التالية:
تحدث XSS المنعكسة عندما يأخذ التطبيق بيانات يقدمها المستخدم (عادة من معامل في طلب HTTP) ويضمّنها فورًا في استجابة HTTP دون تحقق أو ترميز مناسبين. وعلى عكس XSS المخزنة، لا تُحفظ الحمولة الخبيثة في قاعدة البيانات — بل يتم عكسها إلى المستخدم في نفس دورة الطلب/الاستجابة.
تفشل وحدة تحكم إدارة eScan في تعقيم قيمة المعامل GrpPath أو ترميزها بنظام HTML قبل تضمينها في استجابة الصفحة. وهذا يعني أن الأحرف الخاصة مثل < و> و" تمر كما هي دون معالجة، مما يتيح للمهاجم الخروج من سياق HTML المقصود وحقن JavaScript قابلة للتنفيذ.
يسمح الاستغلال الناجح للمهاجم بما يلي:
POST /[endpoint] HTTP/1.1
Host: <escan-console-host>
Content-Type: application/x-www-form-urlencoded
Cookie: <session-cookie>
GrpPath=<XSS_PAYLOAD>&...
تقوم الحمولة التالية بحقن وسم <script> يعرض ملف تعريف الارتباط الحالي للمستند — مما يثبت أن تنفيذ البرامج النصية ممكن في سياق الجلسة المصادق عليها:
<script>alert(document.cookie)</script>
ملاحظة: في سيناريو الهجوم الحقيقي، سيتم استبدال استدعاء
alert()بكود يقوم بسرقة ملف تعريف الارتباط بصمت إلى خادم يتحكم به المهاجم.
المتطلبات الأساسية: الوصول إلى وحدة تحكم إدارة eScan باستخدام بيانات اعتماد مستخدم/مسؤول صالحة وبروكسي اعتراض HTTP (مثل Burp Suite).
الخطوة 1 — تسجيل الدخول إلى وحدة تحكم إدارة eScan.
قم بالوصول إلى وحدة التحكم على الشبكة الداخلية باستخدام بيانات اعتماد صالحة وانتقل إلى: أجهزة الكمبيوتر غير المدارة ← أجهزة كمبيوتر الشبكة

الخطوة 2 — اعتراض طلب POST في Burp Suite.
قم بتمكين البروكسي الخاص بك، وشغّل إجراء فحص أجهزة كمبيوتر الشبكة / البحث عن مسار المجموعة في وحدة التحكم (على سبيل المثال، تصفح شجرة المجموعات أو توسيعها)، والتقط طلب POST الصادر. حدد موضع المعامل GrpPath في نص الطلب واستبدل قيمته بحمولة XSS:
GrpPath=<script>alert(document.cookie)</script>

الخطوة 3 — إعادة توجيه الطلب وملاحظة تنفيذ البرنامج النصي.
بعد إعادة توجيه الطلب المعدل، يتم تنفيذ البرنامج النصي المحقون في المتصفح. تظهر نافذة تنبيه تعرض ملف تعريف الارتباط الخاص بجلسة المستخدم الحالي، مما يؤكد نجاح استغلال XSS.

يوصى بالتدابير التالية للتخفيف من هذه الثغرة:
GrpPath (على سبيل المثال، السماح فقط بالأحرف الأبجدية الرقمية والنقاط والشرطات المائلة لقيم المسارات).< و> و" و' و&.| Date | Event |
|---|---|
| 23 يونيو 2023 | تم اكتشاف الثغرة والإبلاغ عنها |
| — | تم تعيين CVE-2023-34837 |
تم نشر هذا المستودع لأغراض تعليمية وبحثية فقط. تهدف المعلومات المقدمة إلى مساعدة المتخصصين في الأمن على فهم الثغرة بحيث يمكن تأمين الأنظمة المتأثرة. لا تستخدم هذه المعلومات لمهاجمة أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام للمعلومات الواردة هنا.
| Field | Value |
|---|
| معرف CVE | CVE-2023-34837 |
| المنتج المتأثر | وحدة تحكم إدارة eScan من Microworld Technologies |
| الإصدار المتأثر | 14.0.1400.2281 |
| نوع الثغرة | البرمجة النصية عبر المواقع (XSS) المنعكسة |
| المعامل المعرض للثغرة | GrpPath (نص طلب HTTP POST) |
| ناقل الهجوم | الشبكة (يتطلب جلسة مصادق عليها) |
| الخطورة | متوسطة |
| تاريخ الإبلاغ | 23 يونيو 2023 |
| الباحث | Sahil Ojha |
| الصفحة الرئيسية للبائع | https://www.escanav.com |
| تحميل البرنامج | https://cl.escanav.com/ewconsole.dll |
| تم الاختبار على | Windows |