
Axigen WebAdmin 저장형 XSS 취약점
Axigen WebAdmin 인터페이스 내 여러 입력 필드에 적절한 살균 처리가 부족하여 악성 JavaScript가 실행될 수 있습니다. 이 취약점을 통해 낮은 권한의 관리자(또는 Broken Access Control을 활용하는 공격자)가 높은 권한의 관리자 컨텍스트에서 임의 코드를 실행하여 전체 권한 상승을 유발할 수 있습니다.
영향받는 버전: < 10.6.26
자세한 내용은 Axigen Knowledge Base를 참조하세요.
저장형 XSS의 세 가지 다른 인스턴스를 발견했습니다:
.pem 인증서 파일에 페이로드를 주입합니다.예시 페이로드:
u+='&manage'+p+'=manage'+p);u+='&accessDumpData=accessDumpData&quick-add=Quick+Add&permType=manageServices&permAction=grant&servAction=grant';location.search=u">
페이로드 설명:
위의 페이로드는 admin2라는 계정에 모든 권한을 부여합니다.