
Proof of Concept für gespeichertes XSS in der Weboberfläche des Digi PortServer TS 4 H MEI, das die Ausführung persistenter Payloads demonstriert und Hinweise zur Behebung bietet.
In der Weboberfläche zur Verwaltung des Digi PortServer TS 4 H MEI wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) identifiziert. Eine speziell präparierte, authentifizierte Anfrage ermöglicht es, ein Skript-Payload dauerhaft im Konfigurationsspeicher des Geräts zu hinterlegen. Das Payload bleibt über Abmelde-/Anmeldezyklen und Geräteneustarts hinweg bestehen und wird im Browser jedes Benutzers ausgeführt, der anschließend die betroffenen Konfigurationsseiten aufruft.
| Produkt | Getestete Firmware |
|---|
| Digi PortServer TS 4 H MEI | 82000747_V1 (02/06/2012) |
| Digi PortServer TS 4 H MEI | 82000747_AB (04/09/2025) |
Mehrere nicht bereinigte Eingabefelder in den Konfigurationsformularen des Geräts speichern und spiegeln später nicht maskierten Skript-Inhalt wider, darunter:
btRefresh — Formular zur Verbindungsverwaltung (/Forms/connections_mgmt_1)
txtDevice, txtContact, txtLocation — Systemkonfigurationsformular (/Forms/system_config_1)
Die Payloads wurden als authentifizierte POST-Anfragen an die betroffenen Formulare übermittelt, z. B.:
POST /Forms/system_config_1 HTTP/1.1
Host: [device-ip]
Authorization: Basic [BASE64_CREDENTIAL]
Content-Type: application/x-www-form-urlencoded
... Inhalt gekürzt ...
txtDevice=[Vulnerable_Parameter]&txtContact=[Vulnerable_Parameter]&txtLocation=[Vulnerable_Parameter]&selOptimization=1&Submit=Apply
Verifiziertes Verhalten:
POST /Forms/connections_mgmt_1 HTTP/1.1
Host: [device-ip]
Content-Length: 17
Authorization: Basic [BASE64_CREDENTIAL]
... Inhalt gekürzt ...
btRefresh=[Vulnerable_Parameter]
Verifiziertes Verhalten:
<, >, ", ', &) vor dem Rendern der Seite in ihre HTML-Entitäts-Äquivalente umgewandelt werden.