
CVE-2023-33732는 Microworld Technologies의 eScan Management Console 버전 14.0.1400.2281에서 발견된 반사형 크로스 사이트 스크립팅(XSS) 취약점입니다.
CVE-2023-33732은 Microworld Technologies eScan Management Console 버전 14.0.1400.2281에서 발견된 반사형 크로스사이트 스크립팅(XSS) 취약점입니다. 이 결함은 새 정책 할당 양식(AssignPolicyTemplate 엔드포인트)에 존재하며, 원격의 인증되지 않은 공격자가 조작된 URL을 클릭하도록 속은 인증된 사용자의 브라우저에서 임의의 JavaScript를 주입하고 실행할 수 있게 합니다.
애플리케이션이 사용자가 제공한 입력을 적절한 살균 또는 출력 인코딩 없이 HTML 응답에 직접 반영하므로, 공격자는 서버에 대한 특별한 권한 없이도 세션 쿠키를 탈취하고, 피해자를 대신하여 작업을 수행하거나, 사용자를 악성 콘텐츠로 리디렉션할 수 있습니다.
크로스사이트 스크립팅(XSS)은 악성 스크립트가 신뢰할 수 있는 웹 페이지에 주입되는 주입 공격의 한 유형입니다. 반사형 변형에서는 페이로드가 조작된 URL에 포함되어 서버의 HTTP 응답에서 사용자에게 즉시 "반사"됩니다. 피해자의 브라우저는 취약한 사이트의 컨텍스트에서 스크립트를 실행하므로, 스크립트는 정상적인 페이지 콘텐츠와 동일한 신뢰 수준을 부여받습니다.
일반적인 결과는 다음과 같습니다:
eScan 관리 콘솔의 AssignPolicyTemplate 엔드포인트는 여러 GET 매개변수를 허용하며 ", <, >와 같은 특수 문자를 살균하지 않고 HTML 페이지 내부에서 렌더링합니다. 즉, 다음과 같은 값이
"><script>alert(document.cookie)</script>
주변 HTML 속성 컨텍스트를 벗어나 완전히 실행 가능한 <script> 태그를 DOM에 주입할 수 있습니다.
⚠️ 교육 및 승인된 테스트 목적으로만 사용하십시오.
인증 — 유효한 자격 증명으로 eScan Management Console에 로그인합니다.
악성 URL 제작 — 다음 URL은 type 매개변수를 악용하여 피해자의 세션 쿠키를 유출하는 <script> 태그를 주입합니다:
https://<target-host>/ewconsole/ewconsole.dll/AssignPolicyTemplate?type=%22%3E%3Cscript%3Ealert(document.cookie)%3C/script%3E&edit=0&txtPolicyType=&txtPolicyPath=!!!!%24%5CPolicies&Deletefileval=Roaming%20Users_Policy2&defaultpolicy=1
type 매개변수의 URL 디코딩된 페이로드:
"><script>alert(document.cookie)</script>
URL 전달 — 조작된 링크를 인증된 관리자에게 전송합니다(예: 이메일 또는 채팅).
실행 확인 — URL에 접속하면 브라우저가 주입된 스크립트를 실행합니다. 경고 대화상자에 현재 세션 쿠키가 표시되어 임의 JavaScript 실행을 확인할 수 있습니다.
1단계 — 취약한 URL로 접속:

2단계 — 세션 쿠키가 표시된 XSS 경고 팝업:

3단계 — 관리자 쿠키 노출, 세션 하이재킹 준비 완료:

이 취약점을 성공적으로 악용한 공격자는 다음을 수행할 수 있습니다:
Microworld Technologies는 다음 완화 조치를 적용해야 합니다:
<, >, ", ', &를 해당 HTML 엔티티로 인코딩해야 합니다. 인코딩 전략은 컨텍스트에 따라 다릅니다. HTML 본문, HTML 속성, JavaScript, URL 컨텍스트는 각각 고유한 인코딩 규칙이 필요합니다.script-src 'self')를 배포하여 XSS 페이로드가 주입되더라도 인라인 스크립트 실행을 방지합니다.이 저장소는 교육 및 책임 있는 공개 목적으로만 게시되었습니다. 여기에 제공된 개념 증명 정보는 시스템 소유자의 명시적인 서면 허가 없이 시스템을 공격하는 데 사용해서는 안 됩니다. 저자는 본 정보의 어떠한 오용에 대해서도 책임을 지지 않습니다.
| 필드 | 값 |
|---|
| CVE ID | CVE-2023-33732 |
| 취약점 유형 | 반사형 크로스사이트 스크립팅(XSS) |
| 영향받는 제품 | Microworld Technologies eScan Management Console |
| 영향받는 버전 | 14.0.1400.2281 |
| 취약한 엔드포인트 | /ewconsole/ewconsole.dll/AssignPolicyTemplate |
| 취약한 매개변수 | type, txtPolicyType, txtPolicyPath, Deletefileval |
| 공격 경로 | 네트워크(피싱, 링크 등을 통해 전달되는 조작된 URL) |
| 필요한 인증 | 없음(피해자는 로그인 상태이기만 하면 됨) |
| CVSS 점수 | 6.1(중간) — CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| 보고자 | Sahil Ojha |
| 공개 날짜 | 2023년 5월 30일 |
| 공급업체 홈페이지 | https://www.escanav.com |
| 소프트웨어 링크 | https://cl.escanav.com/ewconsole.dll |
| 테스트 환경 | Windows |
| 매개변수 | 위치 | 설명 |
|---|
type | URL 쿼리 문자열 | 속성 따옴표를 벗어남 |
txtPolicyType | URL 쿼리 문자열 | 살균되지 않은 채 페이지 본문에 반영됨 |
txtPolicyPath | URL 쿼리 문자열 | 살균되지 않은 채 페이지 본문에 반영됨 |
Deletefileval | URL 쿼리 문자열 | 살균되지 않은 채 페이지 본문에 반영됨 |