CVE-2025-68723 : XSS stocké dans Axigen WebAdmin
Résumé de la vulnérabilité
Plusieurs champs de saisie de l'interface Axigen WebAdmin ne font pas l'objet d'une désinfection adéquate, ce qui permet l'exécution de code JavaScript malveillant. Ces vulnérabilités permettent à un administrateur à faibles privilèges (ou à un attaquant exploitant Broken Access Control) d'exécuter du code arbitraire dans le contexte d'un administrateur à hauts privilèges, conduisant à une élévation complète de privilèges.
Versions affectées : < 10.6.26
Pour plus d'informations, voir la Base de connaissances Axigen.
POC
J'ai détecté 3 instances différentes de XSS stocké :
- Journalisation > Journal des services locaux : Injection d'un payload dans un nom de fichier journal. Celle-ci présente des limitations en raison de la limite de longueur de caractères d'un nom de fichier journal.
- Sécurité et filtrage > Certificats SSL : Injection d'un payload dans un fichier de certificat
.pem.
- Services > Webmail > Écouteurs : Injection d'un payload dans le champ Nom du fichier de certificat.
Exemple de payload :
u+='&manage'+p+'=manage'+p);u+='&accessDumpData=accessDumpData&quick-add=Quick+Add&permType=manageServices&permAction=grant&servAction=grant';location.search=u">
Explication du payload :
Le payload ci-dessus accordera toutes les permissions au compte nommé admin2.
Étapes pour reproduire :
- Injection : Accédez à l'un des composants concernés (par ex., Sécurité et filtrage > Certificats SSL).
- Exécution : Renommez un fichier journal ou téléversez un certificat contenant le payload malveillant. (J'ai ajouté un fichier de certificat contenant l'« exemple de payload »)
- Déclenchement : Lorsqu'un administrateur à hauts privilèges consulte la liste des journaux ou clique sur « Afficher l'utilisation » sur le certificat malveillant, le script s'exécute.
Impact
- Élévation de privilèges : Un administrateur à faibles privilèges peut obtenir un contrôle total du système en ciblant un administrateur à hauts privilèges et effectuer des actions au nom d'autres administrateurs.