
CVE-2023-34837 es una vulnerabilidad de Cross-Site Scripting (XSS) reflejado descubierta en la consola de administración eScan de Microworld Technologies versión 14.0.1400.2281. La vulnerabilidad se encuentra en el parámetro POST GrpPath dentro de la sección Unmanaged Computers → Network Computers.
CVE-2023-34837 es una vulnerabilidad de Cross-Site Scripting (XSS) reflejado descubierta en Microworld Technologies eScan Management Console versión 14.0.1400.2281. La vulnerabilidad existe en el parámetro POST GrpPath dentro de la funcionalidad Unmanaged Computers → Network Computers. Debido a que la entrada proporcionada por el usuario se refleja en la respuesta del servidor sin una sanitización o codificación de salida adecuada, un atacante puede crear una solicitud maliciosa que provoque la ejecución de JavaScript arbitrario en la sesión del navegador de la víctima.
Las vulnerabilidades de XSS reflejado son particularmente peligrosas en las consolas de administración porque:
| Campo | Valor |
|---|---|
| ID de CVE | CVE-2023-34837 |
| Producto afectado | Microworld Technologies eScan Management Console |
| Versión afectada | 14.0.1400.2281 |
| Tipo de vulnerabilidad | Cross-Site Scripting (XSS) reflejado |
| Parámetro vulnerable | GrpPath (cuerpo HTTP POST) |
| Vector de ataque | Red (requiere sesión autenticada) |
| Severidad | Media |
| Fecha de reporte | 23 de junio de 2023 |
| Investigador | Sahil Ojha |
| Sitio web del proveedor | https://www.escanav.com |
| Descarga del software | https://cl.escanav.com/ewconsole.dll |
| Probado en | Windows |
El XSS reflejado ocurre cuando una aplicación toma datos proporcionados por el usuario (generalmente de un parámetro de solicitud HTTP) y los incluye inmediatamente en la respuesta HTTP sin una validación o codificación adecuada. A diferencia del XSS almacenado, la carga maliciosa no se persiste en la base de datos — se refleja de vuelta al usuario en el mismo ciclo de solicitud/respuesta.
eScan Management Console no sanitiza ni codifica en HTML el valor del parámetro GrpPath antes de incluirlo en la respuesta de la página. Esto significa que caracteres especiales como <, > y " se pasan tal cual, lo que permite a un atacante salir del contexto HTML previsto e inyectar JavaScript ejecutable.
Una explotación exitosa permite al atacante:
POST /[endpoint] HTTP/1.1
Host: <escan-console-host>
Content-Type: application/x-www-form-urlencoded
Cookie: <session-cookie>
GrpPath=<XSS_PAYLOAD>&...
La siguiente carga útil inyecta una etiqueta <script> que muestra la cookie del documento actual — demostrando que la ejecución de scripts es posible en el contexto de la sesión autenticada:
<script>alert(document.cookie)</script>
Nota: En un escenario de ataque real, la llamada
alert()se reemplazaría con código que exfiltra silenciosamente la cookie a un servidor controlado por el atacante.
Requisitos previos: Acceso a eScan Management Console con una credencial válida de usuario/administrador y un proxy de interceptación HTTP (por ejemplo, Burp Suite).
Paso 1 — Inicie sesión en eScan Management Console.
Acceda a la consola en la red interna con credenciales válidas y navegue hasta: Unmanaged Computers → Network Computers

Paso 2 — Intercepte la solicitud POST en Burp Suite.
Active su proxy, dispare la acción de escaneo de Network Computer / búsqueda de ruta de grupo en la consola (por ejemplo, navegando o expandiendo el árbol de grupos) y capture la solicitud POST saliente. Localice el parámetro GrpPath en el cuerpo de la solicitud y reemplace su valor con la carga útil XSS:
GrpPath=<script>alert(document.cookie)</script>

Paso 3 — Reenvíe la solicitud y observe la ejecución del script.
Después de reenviar la solicitud modificada, el script inyectado se ejecuta en el navegador. Aparece un cuadro de alerta que muestra la cookie de sesión del usuario actual, confirmando la explotación exitosa del XSS.

Se recomiendan las siguientes medidas para mitigar esta vulnerabilidad:
GrpPath (por ejemplo, permita solo caracteres alfanuméricos, puntos y barras para los valores de ruta).<, >, ", ' y &.| Fecha | Evento |
|---|---|
| 23 de junio de 2023 | Vulnerabilidad descubierta y reportada |
| — | CVE-2023-34837 asignado |
Este repositorio se publica únicamente con fines educativos y de investigación. La información proporcionada tiene como objetivo ayudar a los profesionales de la seguridad a comprender la vulnerabilidad para que los sistemas afectados puedan protegerse. No utilice esta información para atacar sistemas que no le pertenezcan o para los que no tenga permiso explícito por escrito para probar. El autor no asume ninguna responsabilidad por el mal uso de la información contenida aquí.