
Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la funcionalidad de Editar Usuario de la Consola de Administración eScan de Microworld Technologies (versión 14.0.1400.2281).
ID de CVE: CVE-2023-31703
Tipo de Vulnerabilidad: Cross-Site Scripting Reflejado (XSS)
Producto Afectado: Microworld Technologies eScan Management Console
Versión Afectada: 14.0.1400.2281
Gravedad: Media
Descubierto por: Sahil Ojha
Fecha de Divulgación: 16 de mayo de 2023
Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la funcionalidad Editar Usuario de la Microworld Technologies eScan Management Console (versión 14.0.1400.2281). La aplicación no sanitiza ni codifica adecuadamente la entrada suministrada por el usuario a través del parámetro from en la URL antes de reflejarla en la respuesta HTTP.
Un atacante remoto no autenticado o autenticado que pueda engañar a un administrador con sesión iniciada para que haga clic en un enlace manipulado puede inyectar y ejecutar JavaScript arbitrario en el contexto de la sesión del navegador de la víctima. Esto puede provocar el robo de cookies de sesión, la toma de control de la cuenta, la recolección de credenciales o ataques adicionales del lado del cliente.
| Campo | Detalles |
|---|---|
| Proveedor | Microworld Technologies |
| Producto | eScan Management Console |
| Versión | 14.0.1400.2281 |
| Componente | endpoint editUserName — parámetro from de la URL |
| Sitio del proveedor | https://www.escanav.com |
| Enlace del software | https://cl.escanav.com/ewconsole.dll |
| Plataforma | Windows |
El parámetro from aceptado por el endpoint /ewconsole/ewconsole.dll/editUserName se refleja directamente en el cuerpo de la respuesta HTML sin ninguna codificación HTML ni sanitización de salida. Esto permite a un atacante salir del contexto del atributo HTML e inyectar una etiqueta <script> u otro payload de manejador de eventos que es ejecutado inmediatamente por el navegador.
GET /ewconsole/ewconsole.dll/editUserName?usrid=<ID>&from=<PAYLOAD>&P=
Inicie sesión en eScan Management Console con credenciales válidas.
Navegue a la siguiente URL base para confirmar que el parámetro from se refleja:
https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from=banner&P=
Reemplace el valor de from con el payload XSS a continuación y abra la URL manipulada en el navegador autenticado de la víctima:
https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from="><script>alert(document.cookie)</script>banner&P=
El navegador ejecutará el script inyectado y mostrará un cuadro de alerta que contiene la cookie de sesión, confirmando la vulnerabilidad.

| Categoría de Impacto | Descripción |
|---|---|
| Secuestro de Sesión | Un atacante puede robar la cookie de sesión del usuario autenticado y tomar el control de su cuenta. |
| Toma de Control de Cuenta | Con cookies de sesión de nivel administrador, se puede obtener control administrativo completo de la consola. |
| Phishing | Los scripts inyectados pueden redirigir al usuario a una página de phishing alojada por el atacante. |
| Desfiguración | El atacante puede manipular el contenido visible de la página para el usuario objetivo. |
| Distribución de Malware | Se pueden usar scripts maliciosos para descargar o ejecutar silenciosamente payloads adicionales en el navegador. |
Microworld Technologies debería aplicar las siguientes mitigaciones:
<, >, ", ' y &. Solo esto evita que el marcado inyectado sea interpretado por el navegador.from) en lugar de intentar denegar caracteres específicos, lo cual se evade fácilmente.Content-Security-Policy: default-src 'self') para limitar el impacto de cualquier vector XSS restante.HttpOnly para evitar que JavaScript las acceda incluso si se ejecuta un payload XSS.Esta información se proporciona únicamente con fines educativos y de divulgación responsable. El autor no es responsable de ningún uso indebido de esta información. Siempre obtenga la autorización adecuada antes de probar cualquier sistema que no posea.