
إفصاح عام عن عدة ثغرات XSS مخزنة في جهاز Sensaphone WEB600 (CVE-2024-55040)
في منتصف سبتمبر 2024، حددتُ العديد من المشكلات الأمنية ذات الخطورة المتوسطة إلى المنخفضة في Sensaphone Web600 Monitoring System، بما في ذلك ثغرات البرمجة النصية عبر المواقع المخزنة (XSS) في خيارات الإعداد (Setup) والملف الشخصي (Profile) والمناطق (Zone) في النظام. يمكن للمهاجمين المصادق عليهم عن بُعد استغلال الخلل لحقن حمولات JavaScript عشوائية في مجموعة متنوعة من العناصر في جميع أنحاء لوحة تحكم Web600. خطورة هذه المشكلات محدودة؛ ومع ذلك، فإنها قد تسمح للمستخدمين ذوي الصلاحيات المنخفضة بسرقة رموز الجلسات من الحسابات الإدارية، وبالتالي زيادة مستوى وصولهم إلى النظام وإجراء تعديلات غير مصرح بها. تم اختبار الثغرة على إصدار البرنامج الثابت v.1.6.5.H من نظام Web600. في أكتوبر، أكدت Sensaphone أنها على علم بالثغرات. لم يستجيبوا لطلبات الاستفسار حول ما إذا كان سيتم إصدار تصحيح، وأشاروا إلى أنه يُنصح بتشغيل المنتج على شبكات خاصة، مما يقلل من خطر الاستغلال.
الجدول الزمني للإفصاح
نظام مراقبة Web600 معرّض لعدة ثغرات XSS مخزنة من خلال خيارات إعداد الجهاز. على وجه التحديد، يمكن للمهاجمين المصادق عليهم عن بُعد حقن حمولات JavaScript عشوائية في إعدادات النظام في حقول الاسم والوصف والموقع. يمكن للمهاجمين استغلال الثغرة عبر طلبات GET مصممة بعناية إلى /@.xml، مع وضع الحمولات في معاملات g7200 وg7300 وg7300 التي تمثل الاسم والوصف والموقع على التوالي. يتم تنفيذ الحمولات في كل قسم من أقسام خادم Web600، مثل أقسام الملخص (Summary) والإعداد (Setup) والمناطق (Zones) والمخرجات (Outputs) والملفات الشخصية (Profiles) والسجل (History). يستخدم إثبات المفهوم أدناه الحمولة المشفرة بعنوان URL التالية: .

نظام مراقبة Web600 معرّض لثغرات XSS مخزنة من خلال خيارات الملف الشخصي للجهاز. على وجه التحديد، يمكن للمهاجمين المصادق عليهم عن بُعد حقن حمولات JavaScript عشوائية عبر طلبات GET مصممة بعناية إلى /@.xml، مع وضع الحمولات في معامل g4601 الذي يمثل اسم الملف الشخصي للمستخدم. يتم تنفيذ الحمولة في صفحة الملف الشخصي. يستخدم إثبات المفهوم أدناه الحمولة المشفرة بعنوان URL التالية: .

نظام مراقبة Web600 معرّض لثغرات XSS مخزنة من خلال خيارات المنطقة. على وجه التحديد، يمكن للمهاجمين المصادق عليهم عن بُعد حقن حمولات JavaScript عشوائية عبر طلبات GET مصممة بعناية إلى /@.xml، مع وضع الحمولة في معامل g1F02 الذي يمثل اسم المنطقة. سيتم تنفيذ الحمولات في صفحة الملخص الرئيسية وصفحة إعدادات المناطق. يستخدم إثبات المفهوم أدناه الحمولة المشفرة بعنوان URL التالية: .
