
Microworld Technologies eScan Management Console(버전 14.0.1400.2281)의 사용자 편집(Edit User) 기능에 반사형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다.
CVE ID: CVE-2023-31703
취약점 유형: 반사형 크로스 사이트 스크립팅(XSS)
영향받는 제품: Microworld Technologies eScan Management Console
영향받는 버전: 14.0.1400.2281
심각도: 중간
발견자: Sahil Ojha
공개 날짜: 2023년 5월 16일
Microworld Technologies eScan Management Console(버전 14.0.1400.2281)의 Edit User 기능에 반사형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다. 이 애플리케이션은 URL의 from 매개변수를 통해 전달되는 사용자 입력을 HTTP 응답에 반영하기 전에 제대로 무해화(sanitize)하거나 인코딩하지 않습니다.
로그인한 관리자를 속여 조작된 링크를 클릭하게 할 수 있는 인증되지 않았거나 인증된 원격 공격자는 피해자의 브라우저 세션 컨텍스트에서 임의의 JavaScript를 주입하고 실행할 수 있습니다. 이로 인해 세션 쿠키 탈취, 계정 탈취, 자격 증명 수집 또는 추가적인 클라이언트 측 공격이 발생할 수 있습니다.
| 필드 | 세부 정보 |
|---|
| 공급업체 | Microworld Technologies |
| 제품 | eScan Management Console |
| 버전 | 14.0.1400.2281 |
| 구성 요소 | editUserName 엔드포인트 — from URL 매개변수 |
| 공급업체 사이트 | https://www.escanav.com |
| 소프트웨어 링크 | https://cl.escanav.com/ewconsole.dll |
| 플랫폼 | Windows |
/ewconsole/ewconsole.dll/editUserName 엔드포인트가 수락하는 from 매개변수는 HTML 인코딩이나 출력 무해화 없이 HTML 응답 본문에 직접 반영됩니다. 이를 통해 공격자는 HTML 속성 컨텍스트를 벗어나 <script> 태그 또는 브라우저에서 즉시 실행되는 기타 이벤트 핸들러 페이로드를 주입할 수 있습니다.
GET /ewconsole/ewconsole.dll/editUserName?usrid=<ID>&from=<PAYLOAD>&P=
유효한 자격 증명으로 eScan Management Console에 로그인합니다.
다음 기준 URL로 이동하여 from 매개변수가 반영되는지 확인합니다:
https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from=banner&P=
아래 XSS 페이로드로 from 값을 대체하고 조작된 URL을 피해자의 인증된 브라우저에서 엽니다:
https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from="><script>alert(document.cookie)</script>banner&P=
브라우저는 주입된 스크립트를 실행하고 세션 쿠키가 포함된 경고 상자를 표시하여 취약점을 확인합니다.

| 영향 범주 | 설명 |
|---|---|
| 세션 하이재킹 | 공격자는 인증된 사용자의 세션 쿠키를 탈취하여 해당 계정을 장악할 수 있습니다. |
| 계정 탈취 | 관리자 수준의 세션 쿠키를 확보하면 콘솔에 대한 완전한 관리 제어 권한을 얻을 수 있습니다. |
| 피싱 | 주입된 스크립트는 사용자를 공격자가 호스팅하는 피싱 페이지로 리디렉션할 수 있습니다. |
| 웹사이트 변조 | 공격자는 대상 사용자에게 표시되는 페이지의 가시적 콘텐츠를 조작할 수 있습니다. |
| 악성코드 유포 | 악성 스크립트를 사용하여 브라우저에서 추가 페이로드를 조용히 다운로드하거나 실행할 수 있습니다. |
Microworld Technologies는 다음 완화 조치를 적용해야 합니다:
<, >, ", ', &를 인코딩해야 합니다. 이 조치만으로도 주입된 마크업이 브라우저에서 해석되는 것을 방지할 수 있습니다.from 매개변수의 영숫자 문자열)으로 제한합니다.Content-Security-Policy: default-src 'self')를 배포하여 남아 있는 XSS 벡터의 영향을 제한합니다.HttpOnly 플래그를 설정합니다.이 정보는 교육 및 책임 있는 공개 목적으로만 제공됩니다. 저자는 이 정보의 오용에 대해 책임을 지지 않습니다. 소유하지 않은 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오.