CVE-2025-68723: XSS Armazenado no Axigen WebAdmin
Resumo da Vulnerabilidade
Vários campos de entrada na interface do Axigen WebAdmin não possuem sanitização adequada, permitindo a execução de JavaScript malicioso. Essas vulnerabilidades permitem que um administrador de baixo privilégio (ou um atacante que explore Controle de Acesso Quebrado) execute código arbitrário no contexto de um administrador de alto privilégio, levando à escalada total de privilégios.
Versões Afetadas: < 10.6.26
Para mais informações, consulte a Base de Conhecimento da Axigen.
POC
Identifiquei 3 instâncias diferentes de XSS armazenado:
- Logging > Local Services Log: Injetar um payload no nome de um arquivo de log. Este caso tem limitações devido ao limite de comprimento de caracteres do nome do arquivo de log.
- Security & Filtering > SSL Certificates: Injetar um payload em um arquivo de certificado
.pem.
- Services > Webmail > Listeners: Injetar um payload no campo Nome do Arquivo de Certificado.
Exemplo de Payload:
u+='&manage'+p+'=manage'+p);u+='&accessDumpData=accessDumpData&quick-add=Quick+Add&permType=manageServices&permAction=grant&servAction=grant';location.search=u">
Explicação do Payload:
O payload mostrado acima concederá todas as permissões à conta chamada admin2.
Passos para Reproduzir:
- Injeção: Navegue até qualquer um dos componentes afetados (por exemplo, Security & Filtering > SSL Certificates).
- Execução: Renomeie um arquivo de log ou carregue um certificado contendo o payload malicioso. (Adicionei um arquivo de certificado contendo o 'Exemplo de Payload')
- Gatilho: Quando um administrador de alto privilégio visualiza a lista de logs ou clica em "View Usage" no certificado malicioso, o script é executado.
Impacto
- Escalação de Privilégios: Um administrador de baixo privilégio pode obter controle total do sistema ao mirar um administrador de alto privilégio e executar ações em nome de outros administradores.