
प्रूफ ऑफ कॉन्सेप्ट Digi PortServer TS 4 H MEI वेब इंटरफेस में संग्रहीत XSS के लिए, स्थायी पेलोड निष्पादन का प्रदर्शन करता है और उपचार मार्गदर्शन प्रदान करता है।
Digi PortServer TS 4 H MEI के वेब प्रबंधन इंटरफ़ेस में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई थी। एक विशेष रूप से तैयार, प्रमाणित अनुरोध एक स्क्रिप्ट पेलोड को डिवाइस कॉन्फ़िगरेशन स्टोरेज में स्थायी रूप से लिखने की अनुमति देता है। पेलोड लॉगआउट/लॉगिन चक्रों और डिवाइस रीबूट के बीच बना रहता है, और किसी भी उपयोगकर्ता के ब्राउज़र में निष्पादित होता है जो बाद में प्रभावित कॉन्फ़िगरेशन पृष्ठों को देखता है।
| उत्पाद | परीक्षण किया गया फर्मवेयर |
|---|
| Digi PortServer TS 4 H MEI | 82000747_V1 (02/06/2012) |
| Digi PortServer TS 4 H MEI | 82000747_AB (04/09/2025) |
डिवाइस के कॉन्फ़िगरेशन फ़ॉर्म में कई अनसैनिटाइज़्ड इनपुट फ़ील्ड पाए गए जो अनएस्केप्ड स्क्रिप्ट सामग्री को संग्रहीत और बाद में प्रतिबिंबित करते हैं, जिनमें शामिल हैं:
btRefresh — कनेक्शन प्रबंधन फ़ॉर्म (/Forms/connections_mgmt_1)
txtDevice, txtContact, txtLocation — सिस्टम कॉन्फ़िगरेशन फ़ॉर्म (/Forms/system_config_1)
पेलोड प्रभावित फ़ॉर्मों पर प्रमाणित POST अनुरोधों के रूप में सबमिट किए गए थे, उदाहरण के लिए:
POST /Forms/system_config_1 HTTP/1.1
Host: [device-ip]
Authorization: Basic [BASE64_CREDENTIAL]
Content-Type: application/x-www-form-urlencoded
... content snipped ...
txtDevice=[Vulnerable_Parameter]&txtContact=[Vulnerable_Parameter]&txtLocation=[Vulnerable_Parameter]&selOptimization=1&Submit=Apply
सत्यापित व्यवहार:
POST /Forms/connections_mgmt_1 HTTP/1.1
Host: [device-ip]
Content-Length: 17
Authorization: Basic [BASE64_CREDENTIAL]
... content snipped ...
btRefresh=[Vulnerable_Parameter]
सत्यापित व्यवहार:
<, >, ", ', &) को उनके HTML इकाई समकक्षों में परिवर्तित करें।