CVE-2025-68723: XSS Almacenado en Axigen WebAdmin
Resumen de la Vulnerabilidad
Múltiples campos de entrada en la interfaz de Axigen WebAdmin carecen de la adecuada sanitización, lo que permite la ejecución de JavaScript malicioso. Estas vulnerabilidades permiten que un administrador con pocos privilegios (o un atacante que aproveche Broken Access Control) ejecute código arbitrario en el contexto de un administrador con altos privilegios, lo que conduce a una escalada completa de privilegios.
Versiones Afectadas: < 10.6.26
Para más información, consulte la Base de Conocimientos de Axigen.
POC
Detecté 3 instancias diferentes de XSS Almacenado:
- Logging > Local Services Log: Inyectando un payload en el nombre de un archivo de registro. Esta tiene limitaciones debido al límite de longitud de caracteres de un nombre de archivo de registro.
- Security & Filtering > SSL Certificates: Inyectando un payload en un archivo de certificado
.pem.
- Services > Webmail > Listeners: Inyectando un payload en el campo del nombre del archivo de certificado.
Payload de Ejemplo:
u+='&manage'+p+'=manage'+p);u+='&accessDumpData=accessDumpData&quick-add=Quick+Add&permType=manageServices&permAction=grant&servAction=grant';location.search=u">
Explicación del Payload:
El payload que ves arriba otorgará todos los permisos a la cuenta llamada admin2.
Pasos para Reproducir:
- Inyección: Navegue a cualquiera de los componentes afectados (p. ej., Security & Filtering > SSL Certificates).
- Ejecución: Renombre un archivo de registro o cargue un certificado que contenga el payload malicioso. (He añadido un archivo de certificado que contiene el 'Payload de Ejemplo').
- Disparador: Cuando un administrador con altos privilegios ve la lista de registros o hace clic en "View Usage" en el certificado malicioso, el script se ejecuta.
Impacto
- Escalada de Privilegios: Un administrador con pocos privilegios puede obtener el control total del sistema apuntando a un administrador con altos privilegios y realizar acciones en nombre de otros administradores.