
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) refletida na funcionalidade de Editar Usuário do Microworld Technologies eScan Management Console (versão 14.0.1400.2281).
CVE ID: CVE-2023-31703
Tipo de Vulnerabilidade: Cross-Site Scripting Refletido (XSS)
Produto Afetado: Microworld Technologies eScan Management Console
Versão Afetada: 14.0.1400.2281
Gravidade: Média
Descoberto por: Sahil Ojha
Data de Divulgação: 16 de Maio de 2023
Uma vulnerabilidade de Cross-Site Scripting (XSS) refletido existe na funcionalidade Editar Usuário do Console de Gerenciamento do eScan da Microworld Technologies (versão 14.0.1400.2281). O aplicativo não sanitiza ou codifica adequadamente a entrada fornecida pelo usuário passada através do parâmetro from na URL antes de refleti-la de volta na resposta HTTP.
Um atacante remoto não autenticado ou autenticado que consiga enganar um administrador logado para clicar em um link malicioso pode injetar e executar JavaScript arbitrário no contexto da sessão do navegador da vítima. Isso pode levar ao roubo de cookies de sessão, tomada de conta, coleta de credenciais ou outros ataques no lado do cliente.
O parâmetro from aceito pelo endpoint /ewconsole/ewconsole.dll/editUserName é refletido diretamente no corpo da resposta HTML sem qualquer codificação HTML ou sanitização de saída. Isso permite que um atacante saia do contexto do atributo HTML e injete uma tag <script> ou outro payload de manipulador de eventos que é executado imediatamente pelo navegador.
GET /ewconsole/ewconsole.dll/editUserName?usrid=<ID>&from=<PAYLOAD>&P=
Faça login no Console de Gerenciamento do eScan com credenciais válidas.
Navegue até a seguinte URL base para confirmar que o parâmetro from é refletido:
https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from=banner&P=
Substitua o valor de from pelo payload XSS abaixo e abra a URL maliciosa no navegador autenticado da vítima:
https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from="><script>alert(document.cookie)</script>banner&P=
O navegador executará o script injetado e exibirá uma caixa de alerta contendo o cookie de sessão, confirmando a vulnerabilidade.

A Microworld Technologies deve aplicar as seguintes mitigações:
<, >, ", ' e &. Isso sozinho impede que a marcação injetada seja interpretada pelo navegador.from) em vez de tentar bloquear caracteres específicos, o que é facilmente contornado.Content-Security-Policy: default-src 'self') para limitar o impacto de quaisquer vetores XSS remanescentes.HttpOnly para impedir que o JavaScript os acesse mesmo que um payload XSS seja executado.Estas informações são fornecidas apenas para fins educacionais e de divulgação responsável. O autor não é responsável por qualquer uso indevido destas informações. Sempre obtenha autorização adequada antes de testar qualquer sistema que você não possua.
| Campo | Detalhes |
|---|
| Fornecedor | Microworld Technologies |
| Produto | eScan Management Console |
| Versão | 14.0.1400.2281 |
| Componente | editUserName endpoint — from parâmetro da URL |
| Site do Fornecedor | https://www.escanav.com |
| Link do Software | https://cl.escanav.com/ewconsole.dll |
| Plataforma | Windows |
| Categoria de Impacto | Descrição |
|---|
| Sequestro de Sessão | Um atacante pode roubar o cookie de sessão do usuário autenticado e assumir o controle de sua conta. |
| Tomada de Conta | Com cookies de sessão de nível administrativo, pode-se obter controle administrativo total do console. |
| Phishing | Scripts injetados podem redirecionar o usuário para uma página de phishing hospedada pelo atacante. |
| Desfiguração | O atacante pode manipular o conteúdo visível da página para o usuário alvo. |
| Distribuição de Malware | Scripts maliciosos podem ser usados para baixar silenciosamente ou executar outros payloads no navegador. |