
Digi PortServer TS 4 H MEI 웹 인터페이스의 저장형 XSS에 대한 개념 증명으로, 지속적 페이로드 실행을 시연하고 수정 지침을 제공합니다.
Digi PortServer TS 4 H MEI의 웹 관리 인터페이스에서 저장형 교차 사이트 스크립팅(XSS) 취약점이 확인되었습니다. 특수하게 제작된 인증 요청을 통해 스크립트 페이로드가 장치 구성 저장소에 영구적으로 기록될 수 있습니다. 해당 페이로드는 로그아웃/로그인 주기와 장치 재부팅 후에도 유지되며, 이후 영향을 받는 구성 페이지를 열람하는 모든 사용자의 브라우저에서 실행됩니다.
| 제품 | 테스트된 펌웨어 |
|---|
| Digi PortServer TS 4 H MEI | 82000747_V1 (02/06/2012) |
| Digi PortServer TS 4 H MEI | 82000747_AB (04/09/2025) |
장치 구성 양식의 여러 비소독 입력 필드에서 이스케이프되지 않은 스크립트 콘텐츠가 저장된 후 다시 반영되는 것이 확인되었습니다. 여기에는 다음이 포함됩니다:
btRefresh — 연결 관리 양식 (/Forms/connections_mgmt_1)
txtDevice, txtContact, txtLocation — 시스템 구성 양식 (/Forms/system_config_1)
페이로드는 영향을 받는 양식에 인증된 POST 요청으로 제출되었습니다. 예:
POST /Forms/system_config_1 HTTP/1.1
Host: [device-ip]
Authorization: Basic [BASE64_CREDENTIAL]
Content-Type: application/x-www-form-urlencoded
... content snipped ...
txtDevice=[Vulnerable_Parameter]&txtContact=[Vulnerable_Parameter]&txtLocation=[Vulnerable_Parameter]&selOptimization=1&Submit=Apply
검증된 동작:
POST /Forms/connections_mgmt_1 HTTP/1.1
Host: [device-ip]
Content-Length: 17
Authorization: Basic [BASE64_CREDENTIAL]
... content snipped ...
btRefresh=[Vulnerable_Parameter]
검증된 동작:
<, >, ", ', &)를 해당 HTML 엔티티로 변환합니다.