
Microworld Technologies eScan Management Console version 14.0.1400.2281 est vulnérable à une attaque de Cross-Site Scripting (XSS) stocké.
La console de gestion eScan de Microworld Technologies, version 14.0.1400.2281, est vulnérable à une attaque de Cross-Site Scripting (XSS) stocké. Un attaquant authentifié ayant accès à la fonctionnalité de gestion des rôles peut injecter un script malveillant dans le champ Description d'un nouveau rôle. La charge utile est persistée dans la base de données de l'application et exécutée dans le navigateur de tout utilisateur qui consulte ensuite la page concernée — y compris les administrateurs privilégiés.
Étant donné que le script injecté s'exécute dans le contexte de la session authentifiée de la victime, un attaquant peut exploiter cette vulnérabilité pour voler les cookies de session, effectuer des actions au nom de la victime, rediriger les utilisateurs vers des pages de hameçonnage ou élever les privilèges au sein de la console de gestion.
| Champ | Valeur |
|---|---|
| Identifiant CVE | CVE-2023-34838 |
| Type de vulnérabilité | Cross-Site Scripting stocké (XSS) |
| CWE | CWE-79 – Neutralisation incorrecte des entrées lors de la génération de pages Web |
| Score CVSS v3.1 | 6.4 (Moyen) |
| Vecteur CVSS | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
| Produit concerné | Console de gestion eScan de Microworld Technologies |
| Version concernée | 14.0.1400.2281 |
| Testé sur | Windows |
| Paramètre vulnérable | Description (formulaire de création de nouveau rôle) |
| Point de terminaison vulnérable | /ewconsole/ewconsole.dll/NewRole |
| Authentification requise | Oui (identifiants valides de la console) |
| Date de divulgation | 23 juin 2023 |
| Signalé par | Sahil Ojha |
La console de gestion eScan est une solution centralisée de gestion de la sécurité des endpoints utilisée par les entreprises pour administrer les politiques antivirus, la gestion des correctifs, le contrôle des appareils et les rôles des utilisateurs sur un réseau d'entreprise. Son interface web est généralement déployée sur le réseau interne et accessible sur le port 10443.
L'application ne parvient pas à assainir ou à encoder les entrées fournies par l'utilisateur dans le champ Description du formulaire Nouveau rôle avant de les stocker dans la base de données et de les restituer aux utilisateurs. Lorsque la page de liste des rôles (RoleMainPage) est rendue, la charge utile non assainie est écrite directement dans la réponse HTML, ce qui amène le navigateur à analyser et à exécuter le script injecté.
"><script>alert(1)</script>
| Zone d'impact | Description |
|---|---|
| Détournement de session | Voler les cookies de session authentifiés, accordant un accès complet au compte |
| Élévation de privilèges | Exécuter des actions de niveau administrateur au nom d'une victime disposant de privilèges plus élevés |
| Collecte d'identifiants | Rediriger les victimes vers des pages de connexion contrôlées par l'attaquant |
| Défiguration | Modifier l'apparence ou le comportement de l'interface utilisateur de la console de gestion |
| Distribution de malwares | Délivrer des charges utiles malveillantes aux utilisateurs qui consultent la page compromise |
Connectez-vous à la console de gestion eScan et accédez à la page Nouveau rôle. Remplacez <TARGET_IP> par l'adresse IP réelle de la console (par exemple, 192.168.1.1) :
http://<TARGET_IP>:10443/ewconsole/ewconsole.dll/NewRole
Renseignez Nom du nouveau rôle avec n'importe quelle valeur (par exemple, test) et insérez la charge utile XSS dans le champ Description :
"><script>alert(1)</script>
Sélectionnez n'importe quel groupe dans la liste et cliquez sur Ok pour enregistrer le rôle.

Une fois le rôle enregistré, l'application redirige vers la page principale des rôles (/ewconsole/ewconsole.dll/RoleMainPage). Étant donné que la valeur du champ Description est reflétée sans assainissement, la balise <script> injectée s'exécute immédiatement, déclenchant une boîte de dialogue d'alerte dans le navigateur.
Dans une attaque réelle, l'appel alert(1) serait remplacé par une charge utile destinée à exfiltrer le cookie de session de la victime (par exemple, document.cookie) vers un serveur contrôlé par l'attaquant.

Microworld Technologies devrait appliquer les correctifs suivants :
<, >, ", ', ;) des champs qui ne nécessitent pas de texte enrichi.Content-Security-Policy strict pour limiter l'exécution de scripts en ligne.HttpOnly sur les cookies de session pour empêcher JavaScript d'y accéder, réduisant ainsi l'impact de toute XSS réussie. Définissez également l'attribut Secure pour garantir que les cookies de session ne sont transmis que via HTTPS, empêchant toute interception sur des connexions non chiffrées.Sahil Ojha — Chercheur en sécurité
Découvert et signalé : 23 juin 2023
Ce dépôt est publié uniquement à des fins éducatives et informatives. Les informations et le code de preuve de concept fournis ici visent à aider les professionnels de la sécurité à comprendre la nature de la vulnérabilité afin qu'elle puisse être corrigée et que des défenses puissent être mises en place. L'auteur ne cautionne pas l'utilisation de ces informations pour des activités non autorisées ou illégales. Obtenez toujours une autorisation écrite appropriée avant de tester tout système qui ne vous appartient pas.