
Sensaphone WEB600 में कई stored XSS कमजोरियों का सार्वजनिक खुलासा (CVE-2024-55040)
सितंबर 2024 के मध्य में, मैंने Sensaphone Web600 Monitoring System में मध्यम से निम्न गंभीरता की कई सुरक्षा समस्याओं की पहचान की, जिसमें सिस्टम सेटअप, प्रोफ़ाइल और ज़ोन विकल्पों में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ शामिल हैं। दूरस्थ प्रमाणित हमलावर Web600 डैशबोर्ड के विभिन्न तत्वों में मनमाना जावास्क्रिप्ट पेलोड इंजेक्ट करने के लिए इस दोष का शोषण कर सकते हैं। समस्याओं की गंभीरता सीमित है; हालांकि, यह निम्न विशेषाधिकार वाले उपयोगकर्ताओं को प्रशासनिक खातों से सत्र टोकन चुराने और प्रभावी रूप से अपने सिस्टम एक्सेस को बढ़ाने और अनधिकृत संशोधन करने की अनुमति देगा। भेद्यता का परीक्षण Sensaphone Web600 फर्मवेयर संस्करण v.1.6.5.H पर किया गया था। अक्टूबर में, Sensaphone ने पुष्टि की कि वे कमजोरियों से अवगत हैं। उन्होंने पैच जारी करने के अनुरोधों का जवाब नहीं दिया और बताया कि उत्पाद को निजी नेटवर्क पर चलाने की अनुशंसा की जाती है, जिससे शोषण का जोखिम कम हो जाता है।
प्रकटीकरण समयरेखा
Web600 निगरानी प्रणाली डिवाइस सेटअप विकल्पों के माध्यम से कई संग्रहीत XSS कमजोरियों के लिए असुरक्षित है। विशेष रूप से, दूरस्थ प्रमाणित हमलावर सिस्टम सेटिंग्स में नाम, विवरण और स्थान फ़ील्ड में मनमाना जावास्क्रिप्ट पेलोड इंजेक्ट कर सकते हैं। हमलावर /@.xml पर क्राफ्टेड GET अनुरोधों के माध्यम से भेद्यता का शोषण कर सकते हैं, पेलोड को g7200, g7300, और g7300 पैरामीटर में रखकर जो क्रमशः नाम, विवरण और स्थान का प्रतिनिधित्व करते हैं। पेलोड Web600 सर्वर के प्रत्येक अनुभाग में निष्पादित होते हैं, जैसे सारांश, सेटअप, ज़ोन, आउटपुट, प्रोफ़ाइल और इतिहास अनुभाग। नीचे दिया गया प्रूफ ऑफ कॉन्सेप्ट के URL-एनकोडेड पेलोड का उपयोग करता है।

Web600 निगरानी प्रणाली डिवाइस प्रोफ़ाइल विकल्पों के माध्यम से एक संग्रहीत XSS कमजोरी के लिए असुरक्षित है। विशेष रूप से, दूरस्थ प्रमाणित हमलावर /@.xml पर क्राफ्टेड GET अनुरोधों के माध्यम से मनमाना जावास्क्रिप्ट पेलोड इंजेक्ट कर सकते हैं, पेलोड को g4601 पैरामीटर में रखकर जो उपयोगकर्ता के प्रोफ़ाइल नाम का प्रतिनिधित्व करता है। पेलोड प्रोफ़ाइल पृष्ठ पर निष्पादित होता है। नीचे दिया गया प्रूफ ऑफ कॉन्सेप्ट के URL-एनकोडेड पेलोड का उपयोग करता है।

Web600 निगरानी प्रणाली ज़ोन विकल्पों के माध्यम से एक संग्रहीत XSS कमजोरी के लिए असुरक्षित है। विशेष रूप से, दूरस्थ प्रमाणित हमलावर /@.xml पर क्राफ्टेड GET अनुरोधों के माध्यम से मनमाना जावास्क्रिप्ट पेलोड इंजेक्ट कर सकते हैं, पेलोड को g1F02 पैरामीटर में रखकर जो ज़ोन नाम का प्रतिनिधित्व करता है। पेलोड मुख्य सारांश पृष्ठ और ज़ोन सेटिंग्स पृष्ठ पर निष्पादित होंगे। नीचे दिया गया POC के URL-एनकोडेड पेलोड का उपयोग करता है।
