
Une vulnérabilité de script intersite réfléchi (XSS) existe dans Microworld Technologies eScan Management Console v14.0.1400.2281. Les paramètres vulnérables sont Dtltyp et ListName, qui sont traités dans le cadre de la fonctionnalité Rapport d'activité des fichiers sous la section Activité de l'utilisateur.
Identifiant CVE : CVE-2023-34836
Type de vulnérabilité : Cross-Site Scripting Réfléchi (XSS)
Produit concerné : Microworld Technologies eScan Management Console
Version concernée : 14.0.1400.2281
Sévérité : Moyenne (Score de base CVSS 3.1 : 6.1 — AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
Découvert par : Sahil Ojha
Date de divulgation : 2023-06-23
Fournisseur : Microworld Technologies
Une vulnérabilité de Cross-Site Scripting (XSS) Réfléchi existe dans Microworld Technologies eScan Management Console v14.0.1400.2281. L'application ne parvient pas à assainir ou encoder correctement les entrées fournies par l'utilisateur avant de les refléter dans les réponses HTTP. Cela permet à un attaquant authentifié — ou à un attaquant non authentifié qui peut inciter un utilisateur authentifié à visiter une URL conçue à cet effet — d'injecter et d'exécuter du code JavaScript arbitraire dans la session du navigateur de la victime.
Les paramètres vulnérables sont Dtltyp et , qui sont traités dans le cadre de la fonctionnalité de la section .
ListNameÉtant donné que le script injecté s'exécute dans le contexte de la session authentifiée de la victime, une exploitation réussie peut être utilisée pour :
| Champ | Détails |
|---|---|
| Produit | eScan Management Console |
| Fournisseur | Microworld Technologies |
| Version | 14.0.1400.2281 |
| URL du logiciel | https://cl.escanav.com/ewconsole.dll |
| Plateforme | Windows |
| Module | User Activity → File Activity Report |
| Paramètres | Dtltyp, ListName |
| Type de requête | HTTP GET |
L'application web eScan Management Console accepte les valeurs contrôlées par l'utilisateur via les paramètres GET Dtltyp et ListName et les inclut dans le corps de la réponse HTML sans effectuer une validation d'entrée adéquate, un encodage de sortie ou une application de la Politique de Sécurité du Contenu (CSP). Ce reflet non assaini des entrées utilisateur permet à un attaquant d'injecter du code HTML/JavaScript arbitraire qui s'exécutera dans le navigateur de tout utilisateur qui charge l'URL conçue.
Dtltyp ou ListName.http://<cible>/ewconsole.dll?...&Dtltyp=<script>alert(document.cookie)</script>&ListName=<script>alert(1)</script>
Formulaire encodé URL (tel qu'il apparaîtrait dans une requête HTTP réelle) :
http://<cible>/ewconsole.dll?...&Dtltyp=%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&ListName=%3Cscript%3Ealert%281%29%3C%2Fscript%3E
Remarque : La structure exacte de l'URL dépendra de votre installation cible. Remplacez
<cible>par l'adresse IP ou le nom d'hôte du serveur eScan Management Console.
Connectez-vous à eScan Management Console avec des identifiants valides et naviguez vers User Activity → File Activity Report.

Utilisez un proxy d'interception HTTP (par exemple, Burp Suite) pour capturer la requête GET envoyée lorsque la page du rapport se charge.
Modifiez la requête capturée en injectant une charge utile XSS dans les paramètres Dtltyp et/ou ListName, puis transmettez la requête au serveur.

Après avoir transmis la requête, le script injecté s'exécute dans le navigateur. La capture d'écran ci-dessous montre une fenêtre pop-up d'alerte déclenchée par la charge utile. Cette charge utile peut être modifiée pour exfiltrer le cookie de session de la victime ou effectuer d'autres actions malveillantes.

| Domaine d'impact | Description |
|---|---|
| Confidentialité | Les cookies de session et les données sensibles visibles par le script peuvent être exfiltrés vers un attaquant. |
| Intégrité | L'attaquant peut effectuer des actions modifiant l'état (modifications de configuration, gestion des utilisateurs) en tant que victime. |
| Disponibilité | Des attaques par déni de service contre la session du navigateur de la victime sont possibles. |
Microworld Technologies devrait corriger cette vulnérabilité en mettant en œuvre les mesures d'atténuation suivantes :
Dtltyp et ListName (par exemple, en autorisant uniquement les valeurs acceptables).Content-Security-Policy strict pour limiter les sources à partir desquelles les scripts peuvent être chargés et bloquer l'exécution de scripts en ligne.HttpOnly et Secure pour réduire l'impact de toute future vulnérabilité XSS.Cette preuve de concept est publiée à des fins éducatives et de recherche en sécurité uniquement. L'exploitation de vulnérabilités sur des systèmes sans autorisation écrite explicite est illégale et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'utilisation abusive des informations fournies dans le présent document.