Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-31703 — Une vulnérabilité de type Cross-Site Scripting (XSS) réfléchi existe dans la fonctionnalité Edit User de la console de gestion eScan de Microworld Technologies (version 14.0.1400.2281). | Kitploit
Outils/GitHubGitHub/sahiloj/cve-2023-31703
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubsahiloj/cve-2023-31703

CVE-2023-31703

Une vulnérabilité de type Cross-Site Scripting (XSS) réfléchi existe dans la fonctionnalité Edit User de la console de gestion eScan de Microworld Technologies (version 14.0.1400.2281).

Voir le dépôt
4213il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-31703 — XSS réfléchi dans eScan Management Console

Vue d'ensemble

Identifiant CVE : CVE-2023-31703
Type de vulnérabilité : Cross-Site Scripting (XSS) réfléchi
Produit concerné : Microworld Technologies eScan Management Console
Version concernée : 14.0.1400.2281
Sévérité : Moyenne
Découverte par : Sahil Ojha
Date de divulgation : 16 mai 2023


Description

Une vulnérabilité de Cross-Site Scripting (XSS) réfléchi existe dans la fonctionnalité Modifier l'utilisateur de la Microworld Technologies eScan Management Console (version 14.0.1400.2281). L'application ne parvient pas à assainir ou encoder correctement les entrées fournies par l'utilisateur via le paramètre from dans l'URL avant de les refléter dans la réponse HTTP.

Un attaquant distant non authentifié ou authentifié qui parvient à tromper un administrateur connecté en lui faisant cliquer sur un lien spécialement conçu peut injecter et exécuter du JavaScript arbitraire dans le contexte de la session du navigateur de la victime. Cela peut conduire au vol de cookies de session, à la prise de contrôle de compte, à la récupération d'identifiants ou à d'autres attaques côté client.


Composant concerné

ChampDétails
FournisseurMicroworld Technologies
ProduiteScan Management Console
Version14.0.1400.2281
ComposantPoint de terminaison editUserName — paramètre d'URL from
Site du fournisseurhttps://www.escanav.com
Lien logicielhttps://cl.escanav.com/ewconsole.dll
PlateformeWindows

Détails techniques

Cause racine

Le paramètre from accepté par le point de terminaison /ewconsole/ewconsole.dll/editUserName est reflété directement dans le corps de la réponse HTML sans aucun encodage HTML ni assainissement de sortie. Cela permet à un attaquant de sortir du contexte d'attribut HTML et d'injecter une balise <script> ou une autre charge utile de gestionnaire d'événements qui est exécutée immédiatement par le navigateur.

Point de terminaison concerné

GET /ewconsole/ewconsole.dll/editUserName?usrid=<ID>&from=<PAYLOAD>&P=

Vecteur d'attaque

  • Réseau — exploitable à distance via une URL spécialement conçue
  • Authentification — la victime doit être authentifiée en tant qu'utilisateur de la console ; l'attaquant n'a pas besoin d'identifiants
  • Interaction de l'utilisateur — requise (la victime doit cliquer sur le lien malveillant)

Preuve de concept

Prérequis

  1. Accès à une installation locale ou en direct de eScan Management Console 14.0.1400.2281.
  2. Une session d'administrateur ou d'utilisateur régulier connectée dans le navigateur cible.

Étapes de reproduction

  1. Connectez-vous à la eScan Management Console avec des identifiants valides.

  2. Naviguez vers l'URL de référence suivante pour confirmer que le paramètre from est reflété :

    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from=banner&P=
    
  3. Remplacez la valeur de from par la charge utile XSS ci-dessous et ouvrez l'URL spécialement conçue dans le navigateur authentifié de la victime :

    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from="><script>alert(document.cookie)</script>banner&P=
    
  4. Le navigateur exécutera le script injecté et affichera une boîte d'alerte contenant le cookie de session, confirmant ainsi la vulnérabilité.

Capture d'écran

Preuve de concept XSS


Impact

Catégorie d'impactDescription
Détournement de sessionUn attaquant peut voler le cookie de session de l'utilisateur authentifié et prendre le contrôle de son compte.
Prise de contrôle de compteAvec les cookies de session de niveau administrateur, un contrôle administratif complet de la console peut être obtenu.
HameçonnageLes scripts injectés peuvent rediriger l'utilisateur vers une page d'hameçonnage hébergée par l'attaquant.
DéfigurationL'attaquant peut manipuler le contenu visible de la page pour l'utilisateur ciblé.
Distribution de malwaresDes scripts malveillants peuvent être utilisés pour télécharger ou exécuter silencieusement d'autres charges utiles dans le navigateur.

Correction

Microworld Technologies devrait appliquer les mesures d'atténuation suivantes :

  1. Encodage de sortie (défense principale) — Encoder en HTML toutes les valeurs contrôlées par l'utilisateur avant de les insérer dans les réponses HTML. Au minimum, encoder <, >, ", ' et &. Cela suffit à empêcher le balisage injecté d'être interprété par le navigateur.
  2. Validation des entrées (défense en profondeur) — Utiliser des listes d'autorisation pour restreindre les valeurs des paramètres à leur format attendu (par exemple, des chaînes alphanumériques pour le paramètre from) plutôt que de tenter de bloquer des caractères spécifiques, ce qui est facilement contournable.
  3. Politique de sécurité du contenu (CSP) — Déployer un en-tête CSP strict (par exemple, Content-Security-Policy: default-src 'self') pour limiter l'impact des vecteurs XSS restants.
  4. Cookies HttpOnly — Marquer les cookies de session avec l'indicateur HttpOnly pour empêcher JavaScript d'y accéder même si une charge utile XSS est exécutée.

Références

  • CVE-2023-31703 — NVD
  • Microworld Technologies eScan
  • OWASP — Cross-Site Scripting (XSS)

Avertissement

Ces informations sont fournies à des fins éducatives et de divulgation responsable uniquement. L'auteur n'est pas responsable de toute utilisation inappropriée de ces informations. Obtenez toujours une autorisation appropriée avant de tester tout système dont vous n'êtes pas propriétaire.

Télécharger l’outil