Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-31703 — Microworld Technologies eScan Management Console(バージョン14.0.1400.2281)のEdit User機能に、Reflected Cross-Site Scripting(XSS)の脆弱性が存在します。 | Kitploit
ツール/GitHubGitHub/sahiloj/cve-2023-31703
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト論文と研究学習と教育
GitHubsahiloj/cve-2023-31703

CVE-2023-31703

Microworld Technologies eScan Management Console(バージョン14.0.1400.2281)のEdit User機能に、Reflected Cross-Site Scripting(XSS)の脆弱性が存在します。

リポジトリを見る
42106ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-31703 — eScan Management Console における反射型XSS

概要

CVE ID: CVE-2023-31703
脆弱性タイプ: 反射型クロスサイトスクリプティング (XSS)
影響を受ける製品: Microworld Technologies eScan Management Console
影響を受けるバージョン: 14.0.1400.2281
重要度: 中
発見者: Sahil Ojha
開示日: 2023年5月16日


説明

Microworld Technologies eScan Management Console(バージョン 14.0.1400.2281)のユーザー編集機能に、反射型クロスサイトスクリプティング (XSS) の脆弱性が存在します。アプリケーションは、URLの from パラメータを介して渡されたユーザー入力を適切にサニタイズまたはエンコードしないまま、HTTPレスポンスにそのまま反映します。

認証されていない(または認証済みの)リモート攻撃者が、ログイン済み管理者に細工されたリンクをクリックさせることで、被害者のブラウザセッションのコンテキストにおいて任意のJavaScriptを注入・実行できます。これにより、セッションCookieの窃取、アカウント乗っ取り、認証情報の収集、その他のクライアントサイド攻撃が可能となります。


影響を受けるコンポーネント

フィールド詳細
ベンダーMicroworld Technologies
製品eScan Management Console
バージョン14.0.1400.2281
コンポーネントeditUserName エンドポイント — from URLパラメータ
ベンダーサイトhttps://www.escanav.com
ソフトウェアリンクhttps://cl.escanav.com/ewconsole.dll
プラットフォームWindows

技術的詳細

根本原因

/ewconsole/ewconsole.dll/editUserName エンドポイントが受け付ける from パラメータは、HTMLエンコードや出力サニタイズが行われずに、HTMLレスポンス本文に直接反映されます。これにより、攻撃者はHTML属性のコンテキストを抜け出し、<script> タグやその他のイベントハンドラペイロードを注入し、ブラウザで即座に実行させることができます。

影響を受けるエンドポイント

root@kitploit:~
GET /ewconsole/ewconsole.dll/editUserName?usrid=<ID>&from=<PAYLOAD>&P=

攻撃ベクトル

  • ネットワーク — 細工されたURLを介してリモートから悪用可能
  • 認証 — 被害者はコンソールユーザーとして認証されている必要あり。攻撃者は認証情報を必要としない
  • ユーザー操作 — 必須(被害者が悪意のあるリンクをクリックする必要がある)

概念実証

前提条件

  1. eScan Management Console 14.0.1400.2281 の動作中またはローカルインストール環境へのアクセス。
  2. 対象ブラウザにログイン済みの管理者または一般ユーザーセッション。

再現手順

  1. 有効な認証情報でeScan Management Consoleにログインします。

  2. 以下のベースURLにアクセスし、from パラメータが反映されることを確認します:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from=banner&P=
    
  3. from の値を以下のXSSペイロードに置き換え、細工したURLを被害者の認証済みブラウザで開きます:

    root@kitploit:~
    https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from="><script>alert(document.cookie)</script>banner&P=
    
  4. ブラウザが注入されたスクリプトを実行し、セッションCookieを含むアラートボックスが表示され、脆弱性が確認されます。

スクリーンショット

XSS 概念実証


影響

影響カテゴリ説明
セッションハイジャック攻撃者は認証ユーザーのセッションCookieを盗み、アカウントを乗っ取ることができます。
アカウント乗っ取り管理者レベルのセッションCookieがあれば、コンソールの完全な管理制御を取得できます。
フィッシング注入されたスクリプトにより、ユーザーを攻撃者がホストするフィッシングページにリダイレクトできます。
改ざん攻撃者は対象ユーザーに対してページの表示コンテンツを操作できます。
マルウェア配布悪意のあるスクリプトを使用して、ブラウザ上のさらなるペイロードをサイレントにダウンロードまたは実行できます。

修復策

Microworld Technologies は以下の緩和策を適用すべきです:

  1. 出力エンコーディング (主要な防御策) — ユーザーが制御するすべての値をHTMLレスポンスに挿入する前にHTMLエンコードします。最低でも <, >, ", ', & をエンコードしてください。これだけで注入されたマークアップがブラウザに解釈されるのを防げます。
  2. 入力バリデーション (多層防御) — 許可リストを使用してパラメータ値を期待される形式(例:from パラメータは英数字のみ)に制限します。特定の文字をブラックリストで除外する方法は簡単にバイパスされるため、推奨しません。
  3. コンテンツセキュリティポリシー (CSP) — 厳格な CSP ヘッダー(例:Content-Security-Policy: default-src 'self')を展開し、残存するXSSベクターの影響を制限します。
  4. HttpOnly Cookie — セッションCookieに HttpOnly フラグを設定し、XSSペイロードが実行された場合でもJavaScriptからアクセスできないようにします。

参考情報

  • CVE-2023-31703 — NVD
  • Microworld Technologies eScan
  • OWASP — クロスサイトスクリプティング (XSS)

免責事項

この情報は教育目的および責任ある開示のために提供されています。著者はこの情報の誤用について一切の責任を負いません。所有していないシステムをテストする前に、必ず適切な許可を得てください。

ツールをダウンロード