
CVE-2023-34837 è una vulnerabilità di Cross-Site Scripting (XSS) riflesso scoperta nella eScan Management Console di Microworld Technologies versione 14.0.1400.2281. La vulnerabilità risiede nel parametro POST GrpPath all'interno della funzionalità Unmanaged Computers → Network Computers.
CVE-2023-34837 è una vulnerabilità di Cross-Site Scripting (XSS) Riflesso scoperta nella Console di Gestione eScan di Microworld Technologies versione 14.0.1400.2281. La vulnerabilità esiste nel parametro POST GrpPath all'interno della funzionalità Computer Non Gestiti → Computer di Rete. Poiché l'input fornito dall'utente viene riflesso nella risposta del server senza un'adeguata sanificazione o codifica dell'output, un attacker può creare una richiesta malevola che causa l'esecuzione di JavaScript arbitrario nella sessione del browser della vittima.
Le vulnerabilità XSS riflesse sono particolarmente pericolose nelle console di gestione perché:
L'XSS riflesso si verifica quando un'applicazione prende dati forniti dall'utente (di solito da un parametro di richiesta HTTP) e li include immediatamente nella risposta HTTP senza una corretta convalida o codifica. A differenza dell'XSS memorizzato, il payload malevolo non viene persistere nel database — viene riflesso all'utente nello stesso ciclo richiesta/risposta.
La Console di Gestione eScan non sanifica né codifica in HTML il valore del parametro GrpPath prima di includerlo nella risposta della pagina. Ciò significa che i caratteri speciali come <, > e " vengono trasmessi letteralmente, permettendo a un attacker di uscire dal contesto HTML previsto e iniettare JavaScript eseguibile.
Uno sfruttamento riuscito consente all'attaccante di:
POST /[endpoint] HTTP/1.1
Host: <host-console-escan>
Content-Type: application/x-www-form-urlencoded
Cookie: <cookie-di-sessione>
GrpPath=<PAYLOAD_XSS>&...
Il seguente payload inietta un tag <script> che mostra il cookie corrente del documento — dimostrando che l'esecuzione dello script è possibile nel contesto della sessione autenticata:
<script>alert(document.cookie)</script>
Nota: In uno scenario di attacco reale, la chiamata a
alert()verrebbe sostituita con codice che esfiltra silenziosamente il cookie verso un server controllato dall'attaccante.
Prerequisiti: Accesso alla Console di Gestione eScan con credenziali valide di utente/amministratore e un proxy di intercettazione HTTP (ad es., Burp Suite).
Passaggio 1 — Accedi alla Console di Gestione eScan.
Accedi alla console sulla rete interna con credenziali valide e naviga in: Computer Non Gestiti → Computer di Rete

Passaggio 2 — Intercetta la richiesta POST in Burp Suite.
Attiva il proxy, attiva l'azione Scansione computer di rete / ricerca percorso gruppo nella console (ad es., navigando o espandendo l'albero dei gruppi) e cattura la richiesta POST in uscita. Localizza il parametro GrpPath nel corpo della richiesta e sostituisci il suo valore con il payload XSS:
GrpPath=<script>alert(document.cookie)</script>

Passaggio 3 — Inoltra la richiesta e osserva l'esecuzione dello script.
Dopo aver inoltrato la richiesta modificata, lo script iniettato viene eseguito nel browser. Appare una finestra di avviso che mostra il cookie di sessione dell'utente corrente, confermando lo sfruttamento XSS riuscito.

Si raccomandano le seguenti misure per mitigare questa vulnerabilità:
GrpPath (ad es., consenti solo caratteri alfanumerici, punti e slash per i valori del percorso).<, >, ", ' e &.| Data | Evento |
|---|---|
| 23 giugno 2023 | Vulnerabilità scoperta e segnalata |
| — | Assegnato CVE-2023-34837 |
Questo repository è pubblicato solo a scopo educativo e di ricerca. Le informazioni fornite sono intese ad aiutare i professionisti della sicurezza a comprendere la vulnerabilità in modo che i sistemi interessati possano essere protetti. Non utilizzare queste informazioni per attaccare sistemi di cui non si è proprietari o per cui non si ha esplicita autorizzazione scritta per i test. L'autore declina ogni responsabilità per qualsiasi uso improprio delle informazioni qui contenute.
| Campo | Valore |
|---|
| ID CVE | CVE-2023-34837 |
| Prodotto Affetto | Console di Gestione eScan di Microworld Technologies |
| Versione Affetta | 14.0.1400.2281 |
| Tipo di Vulnerabilità | Cross-Site Scripting (XSS) Riflesso |
| Parametro Vulnerabile | GrpPath (corpo della richiesta HTTP POST) |
| Vettore d'Attacco | Rete (richiede sessione autenticata) |
| Gravità | Media |
| Data di Segnalazione | 23 giugno 2023 |
| Ricercatore | Sahil Ojha |
| Homepage del Venditore | https://www.escanav.com |
| Download del Software | https://cl.escanav.com/ewconsole.dll |
| Testato su | Windows |