CVE-2025-68723: Axigen WebAdmin Stored XSS
Zusammenfassung der Sicherheitslücke
Mehrere Eingabefelder in der Axigen WebAdmin-Oberfläche weisen keine ordnungsgemäße Bereinigung auf, was die Ausführung von schädlichem JavaScript ermöglicht. Diese Sicherheitslücken erlauben es einem Administrator mit niedrigen Berechtigungen (oder einem Angreifer, der Broken Access Control ausnutzt), beliebigen Code im Kontext eines Administrators mit hohen Berechtigungen auszuführen, was zu einer vollständigen Privilegieneskalation führt.
Betroffene Versionen: < 10.6.26
Weitere Informationen finden Sie in der Axigen Knowledge Base.
POC
Ich habe drei verschiedene Instanzen von Stored XSS erkannt:
- Logging > Lokale Dienste-Protokolle: Einschleusen eines Payloads in einen Protokolldateinamen. Dieser Fall hat aufgrund der Zeichenlängenbeschränkung eines Protokolldateinamens Einschränkungen.
- Sicherheit & Filterung > SSL-Zertifikate: Einschleusen eines Payloads in eine
.pem-Zertifikatsdatei.
- Dienste > Webmail > Listener: Einschleusen eines Payloads in das Feld für den Zertifikatsdateinamen.
Beispiel-Payload:
u+='&manage'+p+'=manage'+p);u+='&accessDumpData=accessDumpData&quick-add=Quick+Add&permType=manageServices&permAction=grant&servAction=grant';location.search=u">
Erklärung des Payloads:
Der oben gezeigte Payload erteilt dem Konto namens admin2 alle Berechtigungen.
Schritte zur Nachstellung:
- Einschleusen: Navigieren Sie zu einer der betroffenen Komponenten (z. B. Sicherheit & Filterung > SSL-Zertifikate).
- Ausführung: Benennen Sie eine Protokolldatei um oder laden Sie ein Zertifikat hoch, das den schädlichen Payload enthält. (Ich habe eine Zertifikatsdatei mit dem 'Beispiel-Payload' hinzugefügt.)
- Auslösung: Wenn ein Administrator mit hohen Berechtigungen die Protokollliste anzeigt oder auf "Nutzung anzeigen" für das schädliche Zertifikat klickt, wird das Skript ausgeführt.
Auswirkungen
- Privilegieneskalation: Ein Administrator mit niedrigen Berechtigungen kann die vollständige Systemkontrolle erlangen, indem er einen Administrator mit hohen Berechtigungen ins Visier nimmt und Aktionen im Namen anderer Administratoren durchführt.