
Existe una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en eScan Management Console v14.0.1400.2281 de Microworld Technologies. Los parámetros vulnerables son Dtltyp y ListName, que se procesan como parte de la función Informe de actividad de archivos dentro de la sección Actividad de usuario.
ID CVE: CVE-2023-34836
Tipo de Vulnerabilidad: Cross-Site Scripting (XSS) Reflejado
Producto Afectado: Microworld Technologies eScan Management Console
Versión Afectada: 14.0.1400.2281
Severidad: Media (Puntuación Base CVSS 3.1: 6.1 — AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
Descubierto Por: Sahil Ojha
Fecha de Divulgación: 2023-06-23
Proveedor: Microworld Technologies
Existe una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado en Microworld Technologies eScan Management Console v14.0.1400.2281. La aplicación no sanea ni codifica correctamente la entrada proporcionada por el usuario antes de reflejarla en las respuestas HTTP. Esto permite que un atacante autenticado — o un atacante no autenticado que consiga engañar a un usuario autenticado para que visite una URL manipulada — inyecte y ejecute código JavaScript arbitrario dentro de la sesión del navegador de la víctima.
Los parámetros vulnerables son Dtltyp y , que se procesan como parte de la funcionalidad en la sección .
ListNameDebido a que el script inyectado se ejecuta en el contexto de la sesión autenticada de la víctima, una explotación exitosa puede utilizarse para:
| Campo | Detalles |
|---|---|
| Producto | eScan Management Console |
| Proveedor | Microworld Technologies |
| Versión | 14.0.1400.2281 |
| URL del Software | https://cl.escanav.com/ewconsole.dll |
| Plataforma | Windows |
| Módulo | Actividad de Usuario → Informe de Actividad de Archivos |
| Parámetros | Dtltyp, ListName |
| Tipo de Solicitud | HTTP GET |
La aplicación web eScan Management Console acepta valores controlados por el usuario a través de los parámetros GET Dtltyp y ListName y los incluye en el cuerpo de la respuesta HTML sin realizar una validación de entrada, codificación de salida o aplicación de Content Security Policy (CSP) adecuada. Este reflejo sin sanear de la entrada del usuario permite a un atacante inyectar HTML/JavaScript arbitrario que se ejecutará en el navegador de cualquier usuario que cargue la URL manipulada.
Dtltyp o ListName.http://<target>/ewconsole.dll?...&Dtltyp=<script>alert(document.cookie)</script>&ListName=<script>alert(1)</script>
Forma codificada en URL (tal como aparecería en una solicitud HTTP real):
http://<target>/ewconsole.dll?...&Dtltyp=%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&ListName=%3Cscript%3Ealert%281%29%3C%2Fscript%3E
Nota: La estructura exacta de la URL dependerá de la instalación objetivo. Reemplace
<target>con la dirección IP o el nombre de host del servidor de eScan Management Console.
Inicie sesión en eScan Management Console con credenciales válidas y navegue hasta Actividad de Usuario → Informe de Actividad de Archivos.

Utilice un proxy de interceptación HTTP (por ejemplo, Burp Suite) para capturar la solicitud GET que se envía cuando se carga la página del informe.
Modifique la solicitud capturada inyectando un payload XSS en los parámetros Dtltyp y/o ListName y, a continuación, reenvíe la solicitud al servidor.

Después de reenviar la solicitud, el script inyectado se ejecuta en el navegador. La captura de pantalla siguiente muestra una ventana emergente de alerta activada por el payload. Este payload puede modificarse para exfiltrar la cookie de sesión de la víctima o realizar otras acciones maliciosas.

| Área de Impacto | Descripción |
|---|---|
| Confidencialidad | Las cookies de sesión y los datos sensibles visibles para el script pueden ser exfiltrados a un atacante. |
| Integridad | El atacante puede realizar acciones que alteran el estado (cambios de configuración, gestión de usuarios) como la víctima. |
| Disponibilidad | Son posibles ataques de denegación de servicio contra la sesión del navegador de la víctima. |
Microworld Technologies debería abordar esta vulnerabilidad implementando las siguientes mitigaciones:
Dtltyp y ListName (por ejemplo, mediante listas blancas de valores aceptables).Content-Security-Policy estricta para limitar las fuentes desde las que se pueden cargar los scripts y bloquear la ejecución de scripts en línea.HttpOnly y Secure para reducir el impacto de futuras vulnerabilidades XSS.Esta prueba de concepto se publica únicamente con fines educativos y de investigación en seguridad. Explotar vulnerabilidades en sistemas sin permiso explícito por escrito es ilegal y poco ético. El autor no asume ninguna responsabilidad por el mal uso de la información proporcionada en este documento.