
CVE-2023-33732 is a Reflected Cross-Site Scripting (XSS) vulnerability discovered in the Microworld Technologies eScan Management Console, version 14.0.1400.2281.
CVE-2023-33732 ist eine reflektierte Cross-Site-Scripting (XSS)-Schwachstelle, die in der Microworld Technologies eScan Management Console, Version 14.0.1400.2281, entdeckt wurde. Der Fehler existiert im New Policy-Zuweisungsformular (Endpunkt AssignPolicyTemplate) und ermöglicht es einem entfernten, nicht authentifizierten Angreifer, beliebiges JavaScript im Browser eines authentifizierten Benutzers zu injizieren und auszuführen, der dazu verleitet wird, eine manipulierte URL anzuklicken.
Da die Anwendung die vom Benutzer bereitgestellten Eingaben ohne ordnungsgemäße Bereinigung oder Ausgabekodierung direkt in die HTML-Antwort übernimmt, kann ein Angreifer Sitzungscookies stehlen, Aktionen im Namen des Opfers ausführen oder den Benutzer auf schädliche Inhalte umleiten – all dies ohne besondere Berechtigungen auf dem Server.
Cross-Site-Scripting (XSS) ist eine Klasse von Injection-Angriffen, bei denen schädliche Skripte in sonst vertrauenswürdige Webseiten eingeschleust werden. In der reflektierten Variante ist die Nutzlast in einer manipulierten URL eingebettet und wird sofort in der HTTP-Antwort des Servers an den Benutzer zurückgespiegelt. Der Browser des Opfers führt das Skript im Kontext der angreifbaren Website aus, wodurch das Skript das gleiche Vertrauensniveau wie legitime Seiteninhalte erhält.
Häufige Konsequenzen sind:
Der Endpunkt AssignPolicyTemplate in der eScan Management Console akzeptiert mehrere GET-Parameter und rendert sie innerhalb einer HTML-Seite, ohne Sonderzeichen wie ", < und > zu bereinigen. Das bedeutet, dass ein Wert wie:
"><script>alert(document.cookie)</script>
aus dem umgebenden HTML-Attributkontext ausbricht und ein vollständig ausführbares <script>-Tag in das DOM injiziert.
⚠️ Nur für Bildungs- und autorisierte Testzwecke.
Authentifizieren — Melden Sie sich mit gültigen Anmeldedaten an der eScan Management Console an.
Erstellen der schädlichen URL — Die folgende URL nutzt den Parameter type aus, um ein <script>-Tag zu injizieren, das das Sitzungscookie des Opfers exfiltriert:
https://<target-host>/ewconsole/ewconsole.dll/AssignPolicyTemplate?type=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&edit=0&txtPolicyType=&txtPolicyPath=!!!!%24%5CPolicies&Deletefileval=Roaming%20Users_Policy2&defaultpolicy=1
URL-dekodierte Nutzlast in type:
"><script>alert(document.cookie)</script>
Übermitteln der URL — Senden Sie den manipulierten Link an einen authentifizierten Administrator (z. B. per E-Mail oder Chat).
Ausführung beobachten — Beim Besuch der URL führt der Browser das injizierte Skript aus. Ein Alert-Dialog zeigt das aktuelle Sitzungscookie an, was die Ausführung beliebigen JavaScripts bestätigt.
Schritt 1 — Navigation zur angreifbaren URL:

Schritt 2 — XSS-Alert-Popup mit Sitzungscookie:

Schritt 3 — Admin-Cookie offengelegt, bereit für Session-Hijacking:

Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, kann:
Microworld Technologies sollte folgende Maßnahmen ergreifen:
<, >, ", ' und & durch ihre HTML-Entitätsäquivalente ersetzt werden. Beachten Sie, dass die Kodierungsstrategie je nach Kontext unterschiedlich ist: HTML-Text, HTML-Attribute, JavaScript- und URL-Kontexte erfordern jeweils eigene Kodierungsregeln.script-src 'self') ein, um die Ausführung von Inline-Skripten zu verhindern, selbst wenn eine XSS-Nutzlast injiziert wird.Dieses Repository wird ausschließlich zu Bildungs- und verantwortungsvollen Offenlegungszwecken veröffentlicht. Die hier bereitgestellten Proof-of-Concept-Informationen dürfen nicht verwendet werden, um Systeme ohne ausdrückliche schriftliche Genehmigung des Systemeigentümers anzugreifen. Der Autor übernimmt keine Haftung für jeglichen Missbrauch der hier enthaltenen Informationen.
| Feld | Wert |
|---|
| CVE-ID | CVE-2023-33732 |
| Schwachstellentyp | Reflektiertes Cross-Site-Scripting (XSS) |
| Betroffenes Produkt | Microworld Technologies eScan Management Console |
| Betroffene Version | 14.0.1400.2281 |
| Angreifbarer Endpunkt | /ewconsole/ewconsole.dll/AssignPolicyTemplate |
| Angreifbare Parameter | type, txtPolicyType, txtPolicyPath, Deletefileval |
| Angriffsvektor | Netzwerk (präparierte URL, übermittelt per Phishing, Link usw.) |
| Erforderliche Authentifizierung | Keine (das Opfer muss nur eingeloggt sein) |
| CVSS-Score | 6.1 (Mittel) — CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Gemeldet von | Sahil Ojha |
| Offenlegungsdatum | 30. Mai 2023 |
| Hersteller-Website | https://www.escanav.com |
| Software-Link | https://cl.escanav.com/ewconsole.dll |
| Getestet auf | Windows |
| Parameter | Ort | Hinweise |
|---|
type | URL-Abfragezeichenfolge | Bricht aus Anführungszeichen von Attributen aus |
txtPolicyType | URL-Abfragezeichenfolge | Unbereinigt in den Seitenkörper übernommen |
txtPolicyPath | URL-Abfragezeichenfolge | Unbereinigt in den Seitenkörper übernommen |
Deletefileval | URL-Abfragezeichenfolge | Unbereinigt in den Seitenkörper übernommen |