
eScan Management Console (संस्करण 14.0.1400.2281) में Microworld Technologies द्वारा विकसित एक Reflected Cross-Site Scripting (XSS) भेद्यता की खोज की गई।
Microworld Technologies द्वारा विकसित eScan Management Console (संस्करण 14.0.1400.2281) में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता खोजी गई थी। यह भेद्यता Dashboard Details (DashBoardDetails) एंडपॉइंट में मौजूद है, जहाँ कई क्वेरी-स्ट्रिंग पैरामीटर उचित सैनिटाइज़ेशन या आउटपुट एन्कोडिंग के बिना HTML प्रतिक्रिया में परावर्तित हो जाते हैं। एक अनप्रमाणित दूरस्थ हमलावर एक दुर्भावनापूर्ण URL तैयार कर सकता है और किसी प्रमाणित व्यवस्थापक को उस पर क्लिक करने के लिए धोखा दे सकता है, जिससे पीड़ित के ब्राउज़र सत्र में मनमाना JavaScript निष्पादित हो जाता है।
| क्षेत्र | मान |
|---|---|
| CVE ID | CVE-2023-33731 |
| भेद्यता प्रकार | Reflected Cross-Site Scripting (XSS) |
| CWE | CWE-79 — वेब पृष्ठ निर्माण के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन |
| प्रभावित उत्पाद | Microworld Technologies eScan Management Console |
| प्रभावित संस्करण | 14.0.1400.2281 |
| भेद्य एंडपॉइंट | /ewconsole/ewconsole.dll/DashBoardDetails |
| भेद्य पैरामीटर | type, subtype, result |
| हमला वेक्टर | Network (फ़िशिंग / सोशल इंजीनियरिंग के माध्यम से वितरित निर्मित URL) |
| आवश्यक प्रमाणीकरण | पीड़ित का प्रमाणित होना आवश्यक; हमलावर को क्रेडेंशियल की आवश्यकता नहीं |
| परीक्षण किया गया | Windows |
| प्रकट किया गया | 30 मई 2023 |
| विक्रेता होमपेज | https://www.escanav.com |
| मीट्रिक | मान |
|---|---|
| आधार स्कोर | 6.1 (Medium) |
| हमला वेक्टर | Network |
| हमले की जटिलता | Low |
| आवश्यक विशेषाधिकार | None |
| उपयोगकर्ता सहभागिता | Required |
| दायरा | Changed |
| गोपनीयता | Low |
| अखंडता | Low |
| उपलब्धता | None |
CVSS 3.1 वेक्टर:
AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
eScan Management Console एक वेब इंटरफ़ेस (ewconsole.dll) प्रदर्शित करता है जो डैशबोर्ड दृश्यों सहित विभिन्न प्रबंधन कार्यों को संभालता है। DashBoardDetails एंडपॉइंट कई क्वेरी-स्ट्रिंग पैरामीटर (type, subtype, result, windowname, DisplayOSSelection) स्वीकार करता है और सर्वर प्रतिक्रिया में HTML सामग्री को गतिशील रूप से निर्मित करने के लिए उनके मानों का उपयोग करता है।
सर्वर-साइड कोड प्रतिक्रिया बॉडी में एम्बेड करने से पहले उपयोगकर्ता-आपूर्ति किए गए इनपुट को सैनिटाइज़ या HTML-एन्कोड करने में विफल रहता है। विशेष रूप से, type पैरामीटर का मान ", <, और > जैसे विशेष वर्णों से बचे बिना सीधे HTML विशेषता संदर्भ में परावर्तित होता है। यह एक हमलावर को विशेषता संदर्भ से बाहर निकलने और मनमाना HTML/JavaScript टैग इंजेक्ट करने की अनुमति देता है।
यही दोष subtype और result पैरामीटर में भी मौजूद है।
GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
Host: cl.escanav.com
URL-एन्कोडेड पेलोड PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E निम्न रूप में डिकोड होता है:
PS"><script>alert(document.cookie)</script>
| खंड | उद्देश्य |
|---|---|
PS" | मौजूदा HTML विशेषता मान को बंद करता है (" विशेषता को समाप्त करता है) |
> | आस-पास के HTML टैग को बंद करता है |
<script>alert(document.cookie)</script> | एक स्क्रिप्ट ब्लॉक इंजेक्ट करता है जो JavaScript निष्पादित करता है, यहाँ सत्र कुकी बाहर निकालता है |
⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए।
चरण 1: वैध क्रेडेंशियल के साथ eScan Management Console में लॉग इन करें।
चरण 2: निम्नलिखित निर्मित URL पर नेविगेट करें (या किसी प्रमाणित पीड़ित तक पहुँचाएँ):
https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true
type पैरामीटर में डिकोड किया गया पेलोड:
PS"><script>alert(document.cookie)</script>
चरण 3: पृष्ठ लोड होने पर, इंजेक्ट की गई स्क्रिप्ट ब्राउज़र में निष्पादित होती है। पीड़ित के सक्रिय सत्र कुकी को प्रदर्शित करता हुआ एक अलर्ट संवाद दिखाई देता है।

चरण 4: हमलावर सत्र कुकी मान कैप्चर करता है और व्यवस्थापक के सत्र को हाईजैक करने के लिए उसका उपयोग करता है, जिससे प्रबंधन कंसोल पर पूर्ण नियंत्रण प्राप्त हो जाता है।

इस भेद्यता के सफल शोषण से एक हमलावर निम्न कार्य कर सकता है:
< → <, > → >, " → ", ' → ')।subtype और result को केवल संख्यात्मक मान स्वीकार करने चाहिए और बाकी सब कुछ अस्वीकार करना चाहिए।Content-Security-Policy HTTP प्रतिक्रिया हेडर तैनात करें।HttpOnly विशेषता सेट करें ताकि JavaScript उन तक पहुँच न सके, जिससे किसी भी XSS भेद्यता का प्रभाव काफी हद तक सीमित हो जाए।| दिनांक | घटना |
|---|---|
| 2023-05-30 | भेद्यता Sahil Ojha द्वारा खोजी और प्रलेखित की गई |
| 2023-05-30 | सार्वजनिक प्रकटीकरण / CVE आवंटित: CVE-2023-33731 |
Sahil Ojha
इस भेद्यता पर व्यापक रूप से तैनात सुरक्षा प्रबंधन सॉफ़्टवेयर में सुरक्षा कमज़ोरियों के बारे में जागरूकता बढ़ाने के लिए जिम्मेदारीपूर्वक अनुसंधान और प्रकटीकरण किया गया। यहाँ दी गई सभी जानकारी केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए है।