Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-34838 — Microworld Technologies eScan Management Console Version 14.0.1400.2281 ist anfällig für einen Stored-Cross-Site-Scripting-Angriff (XSS). | Kitploit
Tools/GitHubGitHub/sahiloj/cve-2023-34838
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsPapers & ForschungLernen & Bildung
GitHubsahiloj/cve-2023-34838

CVE-2023-34838

Microworld Technologies eScan Management Console Version 14.0.1400.2281 ist anfällig für einen Stored-Cross-Site-Scripting-Angriff (XSS).

Repository anzeigen
13vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-34838 — Stored XSS in der eScan Management Console

CVE Severity Type Vendor Status


Übersicht

Die eScan Management Console von Microworld Technologies in Version 14.0.1400.2281 ist anfällig für Stored Cross-Site-Scripting (XSS). Ein authentifizierter Angreifer mit Zugriff auf die Rollenverwaltungsfunktion kann ein schädliches Skript in das Feld Beschreibung einer neuen Rolle injizieren. Die Payload wird in der Anwendungsdatenbank gespeichert und im Browser jedes Benutzers ausgeführt, der die betroffene Seite anschließend aufruft – einschließlich privilegierter Administratoren.

Da das injizierte Skript im Kontext der authentifizierten Sitzung des Opfers ausgeführt wird, kann ein Angreifer diese Schwachstelle ausnutzen, um Sitzungscookies zu stehlen, Aktionen im Namen des Opfers auszuführen, Benutzer auf Phishing-Seiten umzuleiten oder Privilegien innerhalb der Verwaltungskonsole zu erweitern.


Details zur Schwachstelle

FeldWert
CVE-IDCVE-2023-34838
SchwachstellentypStored Cross-Site-Scripting (XSS)
CWECWE-79 – Fehlerhafte Neutralisierung von Eingaben bei der Generierung von Webseiten
CVSS-v3.1-Score6.4 (Mittel)
CVSS-VektorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Betroffenes ProduktMicroworld Technologies eScan Management Console
Betroffene Version14.0.1400.2281
Getestet aufWindows
Verwundbarer ParameterDescription (Formular zur Erstellung neuer Rollen)
Verwundbarer Endpunkt/ewconsole/ewconsole.dll/NewRole
Authentifizierung erforderlichJa (gültige Konsolen-Anmeldedaten)
Offenlegungsdatum23. Juni 2023
Gemeldet vonSahil Ojha

Betroffene Software

  • Produkt: eScan Management Console
  • Anbieter: Microworld Technologies
  • Website des Anbieters: https://www.escanav.com
  • Software-Download: https://cl.escanav.com/ewconsole.dll
  • Bestätigte verwundbare Version: 14.0.1400.2281

Die eScan Management Console ist eine zentrale Lösung zur Endpoint-Sicherheitsverwaltung, die von Unternehmen eingesetzt wird, um Antiviren-Richtlinien, Patch-Management, Gerätekontrolle und Benutzerrollen in einem Unternehmensnetzwerk zu verwalten. Ihre Webschnittstelle wird in der Regel im internen Netzwerk bereitgestellt und ist über Port 10443 erreichbar.


Technische Analyse

Grundursache

Die Anwendung bereinigt oder kodiert die benutzergelieferten Eingaben im Feld Beschreibung des Formulars Neue Rolle nicht, bevor sie in der Datenbank gespeichert und den Benutzern erneut ausgegeben werden. Wenn die Rollenlistenseite (RoleMainPage) gerendert wird, wird die nicht bereinigte Payload direkt in die HTML-Antwort geschrieben, wodurch der Browser das injizierte Skript parst und ausführt.

Angriffsvektor

  1. Ein Angreifer mit einem gültigen (möglicherweise niedrig privilegierten) Konto erstellt eine neue Rolle.
  2. Der Angreifer injiziert eine präparierte XSS-Payload in das Feld Beschreibung – zum Beispiel:
    "><script>alert(1)</script>
    
  3. Die Payload wird ohne Bereinigung im Backend gespeichert.
  4. Wenn ein Administrator oder ein anderer Benutzer die Rollenseite aufruft, wird das gespeicherte Skript als Teil der Seite ausgeliefert und automatisch in dessen Browser ausgeführt.

Auswirkungen

AuswirkungsbereichBeschreibung
SitzungsentführungAuthentifizierte Sitzungscookies stehlen und damit vollen Kontozugriff erlangen
PrivilegienerweiterungAdministrator-Aktionen im Namen eines höher privilegierten Opfers ausführen
Erbeuten von AnmeldedatenOpfer auf vom Angreifer kontrollierte Anmeldeseiten umleiten
DefacementDas Erscheinungsbild oder Verhalten der Benutzeroberfläche der Verwaltungskonsole verändern
Malware-VerbreitungSchädliche Payloads an Benutzer ausliefern, die die kompromittierte Seite aufrufen

Proof of Concept

Schritt 1 — Injizieren der Payload

Melden Sie sich bei der eScan Management Console an und navigieren Sie zur Seite Neue Rolle. Ersetzen Sie <TARGET_IP> durch die tatsächliche IP-Adresse der Konsole (z. B. 192.168.1.1):

http://<TARGET_IP>:10443/ewconsole/ewconsole.dll/NewRole

Geben Sie unter Neuer Rollenname einen beliebigen Wert ein (z. B. test) und fügen Sie die XSS-Payload in das Feld Beschreibung ein:

"><script>alert(1)</script>

Wählen Sie eine beliebige Gruppe aus der Liste und klicken Sie auf Ok, um die Rolle zu speichern.

Schritt 1 – In das Feld „Beschreibung“ des Formulars „Neue Rolle“ injizierte XSS-Payload


Schritt 2 — Die Payload wird auf der Rollenlistenseite ausgeführt

Nachdem die Rolle gespeichert wurde, leitet die Anwendung zur Rollenhauptseite (/ewconsole/ewconsole.dll/RoleMainPage) weiter. Da der Wert des Felds Beschreibung ohne Bereinigung erneut ausgegeben wird, wird das injizierte <script>-Tag sofort ausgeführt und ein Alert-Dialog im Browser ausgelöst.

In einem realen Angriff würde der alert(1)-Aufruf durch eine Payload ersetzt, die das Sitzungscookie des Opfers (z. B. document.cookie) an einen vom Angreifer kontrollierten Server exfiltriert.

Schritt 2 – Die gespeicherte XSS-Payload wird auf der Rollenhauptseite ausgeführt und zeigt einen Alert-Dialog an


Gegenmaßnahmen und Behebung

Microworld Technologies sollte die folgenden Korrekturen anwenden:

  1. Ausgabekodierung — Alle benutzergesteuerten Daten HTML-kodieren, bevor sie im Browser gerendert werden. Verwenden Sie eine geeignete kontextspezifische Kodierung (HTML-Entitätskodierung für HTML-Kontexte, JavaScript-Kodierung für Skriptkontexte).
  2. Eingabevalidierung — HTML-Tags und Sonderzeichen (<, >, ", ', ;) aus Feldern, die keinen Rich-Text erfordern, ablehnen oder entfernen.
  3. Content Security Policy (CSP) — Implementieren Sie einen strengen Content-Security-Policy-HTTP-Response-Header, um die Ausführung von Inline-Skripten einzuschränken.
  4. HttpOnly- und Secure-Cookie-Flags — Setzen Sie das HttpOnly-Flag für Sitzungscookies, um zu verhindern, dass JavaScript darauf zugreifen kann, und verringern Sie so die Auswirkungen eines erfolgreichen XSS. Setzen Sie außerdem das Secure-Flag, um sicherzustellen, dass Sitzungscookies ausschließlich über HTTPS übertragen werden, und verhindern Sie so das Abfangen über unverschlüsselte Verbindungen.
  5. Upgrade — Spielen Sie die neuesten Sicherheitspatches des Anbieters ein. Benutzer sollten nach Verfügbarkeit auf eine behobene Version der eScan Management Console aktualisieren.

Referenzen

  • NVD – CVE-2023-34838
  • MITRE-CVE-Eintrag
  • CWE-79: Fehlerhafte Neutralisierung von Eingaben bei der Generierung von Webseiten
  • OWASP: Cross-Site-Scripting (XSS)
  • Microworld Technologies – eScan

Autor

Sahil Ojha — Sicherheitsforscher
Entdeckt und gemeldet: 23. Juni 2023


Haftungsausschluss

Tool herunterladen