
Microworld Technologies eScan Management Console versión 14.0.1400.2281 es vulnerable a un ataque de Cross-Site Scripting almacenado (XSS).
Microworld Technologies eScan Management Console versión 14.0.1400.2281 es vulnerable a un ataque de Cross-Site Scripting (XSS) Almacenado. Un atacante autenticado con acceso a la función de gestión de roles puede inyectar un script malicioso en el campo Descripción de un nuevo rol. La carga útil se persiste en la base de datos de la aplicación y se ejecuta en el navegador de cualquier usuario que posteriormente visualice la página afectada, incluidos los administradores privilegiados.
Debido a que el script inyectado se ejecuta en el contexto de la sesión autenticada de la víctima, un atacante puede aprovechar esta vulnerabilidad para robar cookies de sesión, realizar acciones en nombre de la víctima, redirigir a los usuarios a páginas de phishing o escalar privilegios dentro de la consola de administración.
eScan Management Console es una solución centralizada de gestión de seguridad de endpoints utilizada por empresas para gestionar políticas antivirus, parches, control de dispositivos y roles de usuario en una red corporativa. Su interfaz web se despliega típicamente en la red interna y es accesible en el puerto 10443.
La aplicación no sanitiza ni codifica la entrada proporcionada por el usuario en el campo Descripción del formulario Nuevo Rol antes de almacenarla en la base de datos y mostrarla de nuevo a los usuarios. Cuando se renderiza la página de listado de roles (RoleMainPage), la carga útil no sanitizada se escribe directamente en la respuesta HTML, lo que provoca que el navegador analice y ejecute el script inyectado.
"><script>alert(1)</script>
Inicie sesión en eScan Management Console y navegue hasta la página Nuevo Rol. Reemplace <TARGET_IP> con la dirección IP real de la consola (por ejemplo, 192.168.1.1):
http://<TARGET_IP>:10443/ewconsole/ewconsole.dll/NewRole
Rellene el Nombre del Nuevo Rol con cualquier valor (por ejemplo, test) e inserte la carga útil XSS en el campo Descripción:
"><script>alert(1)</script>
Seleccione cualquier grupo de la lista y haga clic en Aceptar para guardar el rol.

Después de guardar el rol, la aplicación redirige a la Página Principal de Roles (/ewconsole/ewconsole.dll/RoleMainPage). Debido a que el valor del campo Descripción se refleja sin sanitización, la etiqueta <script> inyectada se ejecuta inmediatamente, mostrando un cuadro de diálogo de alerta en el navegador.
En un ataque real, la llamada alert(1) sería reemplazada por una carga útil para exfiltrar la cookie de sesión de la víctima (por ejemplo, document.cookie) a un servidor controlado por el atacante.

Microworld Technologies debería aplicar las siguientes correcciones:
<, >, ", ', ;) de los campos que no requieren texto enriquecido.Content-Security-Policy estricto para limitar la ejecución de scripts en línea.HttpOnly en las cookies de sesión para evitar que JavaScript acceda a ellas, reduciendo el impacto de cualquier XSS exitoso. Además, establecer la bandera Secure para asegurar que las cookies de sesión solo se transmitan a través de HTTPS, evitando la interceptación en conexiones no cifradas.Sahil Ojha — Investigador de Seguridad
Descubierto y reportado: 23 de junio de 2023
Este repositorio se publica solo con fines educativos e informativos. La información y el código de prueba de concepto proporcionados aquí están destinados a ayudar a los profesionales de la seguridad a comprender la naturaleza de la vulnerabilidad para que pueda ser parcheada y defendida. El autor no aprueba el uso de esta información para actividades no autorizadas o ilegales. Siempre obtenga la autorización escrita adecuada antes de probar cualquier sistema que no posea.
| Campo | Valor |
|---|
| ID CVE | CVE-2023-34838 |
| Tipo de Vulnerabilidad | Cross-Site Scripting (XSS) Almacenado |
| CWE | CWE-79 – Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web |
| Puntuación CVSS v3.1 | 6.4 (Medio) |
| Vector CVSS | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
| Producto afectado | Microworld Technologies eScan Management Console |
| Versión afectada | 14.0.1400.2281 |
| Probado en | Windows |
| Parámetro vulnerable | Description (formulario de creación de nuevo rol) |
| Endpoint vulnerable | /ewconsole/ewconsole.dll/NewRole |
| Autenticación requerida | Sí (credenciales válidas de la consola) |
| Fecha de divulgación | 23 de junio de 2023 |
| Reportado por | Sahil Ojha |
| Área de Impacto | Descripción |
|---|
| Secuestro de Sesión | Robar cookies de sesión autenticadas, otorgando acceso completo a la cuenta |
| Escalada de Privilegios | Ejecutar acciones a nivel de administrador en nombre de una víctima con mayores privilegios |
| Recolección de Credenciales | Redirigir a las víctimas a páginas de inicio de sesión controladas por el atacante |
| Desfiguración | Alterar la apariencia o el comportamiento de la interfaz de la consola de administración |
| Distribución de Malware | Entregar cargas útiles maliciosas a los usuarios que visualizan la página comprometida |