
Uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido foi descoberta no Microworld Technologies eScan Management Console, versão 14.0.1400.2281.
Uma vulnerabilidade de Cross-Site Scripting Refletido (XSS) foi descoberta no Console de Gerenciamento eScan da Microworld Technologies, versão . Um atacante remoto autenticado pode injetar e executar código JavaScript arbitrário no navegador da vítima manipulando o parâmetro do POST na funcionalidade de exclusão de .
delete_fileEsta vulnerabilidade foi descoberta e divulgada de forma responsável por Sahil Ojha em 23 de junho de 2023, e recebeu o identificador CVE-2023-34835.
| Campo | Detalhes |
|---|---|
| ID CVE | CVE-2023-34835 |
| Tipo de Vulnerabilidade | Cross-Site Scripting Refletido (XSS) |
| Pontuação CVSS | 5.4 (Médio) — CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
| CWE | CWE-79: Neutralização Imprópria de Entrada Durante Geração de Página Web |
| Versão Afetada | 14.0.1400.2281 |
| Fornecedor | Microworld Technologies |
| Site do Fornecedor | https://www.escanav.com |
| Link do Software | https://cl.escanav.com/ewconsole.dll |
| Testado Em | Windows |
| Descoberto Por | Sahil Ojha |
| Data de Divulgação | 23 de junho de 2023 |
Console de Gerenciamento eScan é uma plataforma de gerenciamento de segurança empresarial desenvolvida pela Microworld Technologies. É utilizada por organizações para gerenciar centralmente políticas de segurança de endpoints, implantações de antivírus, relatórios e alertas em suas redes internas. Como o console geralmente reside em uma rede interna (corporativa) e requer autenticação para acesso, esta vulnerabilidade é explorável por insiders autenticados ou atacantes que já obtiveram uma posição na rede.
Componente vulnerável: O endpoint de exclusão de Modelo de Relatório não sanitiza nem codifica o parâmetro delete_file antes de refleti-lo na resposta HTTP, permitindo que cargas JavaScript sejam executadas no contexto da sessão do navegador da vítima.
O recurso de Modelo de Relatório do Console de Gerenciamento eScan expõe um endpoint POST para exclusão de arquivos de modelo de relatório. O manipulador do lado do servidor reflete o valor do parâmetro delete_file diretamente na resposta HTML sem codificação de saída ou validação de entrada adequadas. Quando uma requisição manipulada contendo uma carga JavaScript é enviada, o navegador interpreta e executa o script injetado.
Resumo do vetor de ataque:
delete_file é substituído por uma carga XSS como ">.Como os cookies de sessão são acessíveis via document.cookie (e não são protegidos pela flag HttpOnly na versão afetada), este XSS pode ser encadeado com um ataque de sequestro de sessão para realizar assunção total de conta.
Pré-requisitos: Credenciais válidas para uma instância do Console de Gerenciamento eScan (acesso à rede interna necessário).
Ferramentas necessárias: Um navegador web e um proxy de interceptação HTTP (ex.: Burp Suite).
Autentique-se no Console de Gerenciamento eScan usando credenciais de usuário válidas. O console geralmente é acessível apenas de dentro da rede interna da organização.

Usando Burp Suite (ou outro proxy HTTP), intercepte a requisição POST de saída gerada quando o botão de excluir é clicado. A requisição conterá um parâmetro delete_file cujo valor é o nome do arquivo de modelo de relatório.
Substitua o valor de delete_file por uma carga XSS, por exemplo:
delete_file=">

Encaminhe a requisição modificada. O servidor reflete a carga injetada na resposta sem sanitização. O navegador executa o JavaScript, e uma caixa de diálogo de alerta exibe o cookie de sessão da vítima.

O cookie de sessão exposto aqui pode ser exfiltrado para um servidor controlado pelo atacante e usado para sequestrar a sessão autenticada (assunção de conta).
| Categoria de Impacto | Detalhes |
|---|---|
| Sequestro de Sessão | Cookies de sessão expostos (sem a flag HttpOnly) podem ser roubados e usados para se passar pela vítima. |
| Assunção de Conta | Um token de sessão roubado concede acesso total ao Console de Gerenciamento eScan sob o papel da vítima. |
| Phishing / Desfiguração | Scripts injetados podem redirecionar usuários para páginas de phishing ou alterar a interface do console. |
| Captura de Credenciais | Atacantes podem injetar formulários de login falsos para capturar credenciais de usuário. |
| Escalação de Privilégio | Se a vítima for um administrador com altos privilégios, o atacante ganha acesso administrativo completo. |
Embora a exploração exija uma sessão autenticada em uma rede interna, o impacto é significativo, dado que administradores do Console de Gerenciamento eScan geralmente têm amplo acesso às configurações de segurança de endpoints.
As seguintes ações são recomendadas para lidar com esta vulnerabilidade:
delete_file) seja validada contra uma lista de permissões estrita antes do processamento.< → <, > → >) para evitar injeção de script.HttpOnly no cookie: Marque os cookies de sessão com o atributo HttpOnly para impedir que scripts do lado do cliente os acessem, reduzindo o impacto de qualquer vulnerabilidade XSS.Este repositório e as informações contidas são fornecidos estritamente para fins educacionais e de pesquisa de segurança autorizada. Os detalhes da prova de conceito têm o objetivo de ajudar os defensores a entender a vulnerabilidade para que ela possa ser devidamente remediada.
Não use estas informações para atacar ou comprometer sistemas que você não possui ou para os quais não tem permissão explícita por escrito para testar. O uso não autorizado destas informações pode violar leis e regulamentos aplicáveis. O autor não assume nenhuma responsabilidade pelo uso indevido deste material.