
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) refletido no Console de Gerenciamento eScan da Microworld Technologies v14.0.1400.2281. Os parâmetros vulneráveis são Dtltyp e ListName, que são processados como parte do recurso Relatório de Atividade de Arquivos na seção Atividade do Usuário.
ID CVE: CVE-2023-34836
Tipo de Vulnerabilidade: Cross-Site Scripting Refletido (XSS)
Produto Afetado: Microworld Technologies eScan Management Console
Versão Afetada: 14.0.1400.2281
Severidade: Médio (CVSS 3.1 Base Score: 6.1 — AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N)
Descoberto Por: Sahil Ojha
Data de Divulgação: 2023-06-23
Fornecedor: Microworld Technologies
Existe uma vulnerabilidade de Cross-Site Scripting Refletido (XSS) no Microworld Technologies eScan Management Console v14.0.1400.2281. O aplicativo falha em sanitizar ou codificar adequadamente a entrada fornecida pelo usuário antes de refleti-la nas respostas HTTP. Isso permite que um atacante autenticado — ou um atacante não autenticado que possa enganar um usuário autenticado para visitar uma URL manipulada — injete e execute código JavaScript arbitrário na sessão do navegador da vítima.
Os parâmetros vulneráveis são Dtltyp e ListName, que são processados como parte do recurso na seção .
Como o script injetado é executado no contexto da sessão autenticada da vítima, uma exploração bem-sucedida pode ser usada para:
| Campo | Detalhes |
|---|---|
| Produto | eScan Management Console |
| Fornecedor | Microworld Technologies |
| Versão | 14.0.1400.2281 |
| URL do Software | https://cl.escanav.com/ewconsole.dll |
| Plataforma | Windows |
| Módulo | Atividade do Usuário → Relatório de Atividade de Arquivos |
| Parâmetros | Dtltyp, ListName |
| Tipo de Requisição | HTTP GET |
O aplicativo web do eScan Management Console aceita valores controlados pelo usuário através dos parâmetros GET Dtltyp e ListName e os inclui no corpo da resposta HTML sem realizar validação adequada de entrada, codificação de saída ou aplicação de Política de Segurança de Conteúdo (CSP). Essa reflexão não sanitizada da entrada do usuário permite que um atacante injete HTML/JavaScript arbitrário que será executado no navegador de qualquer usuário que carregar a URL manipulada.
Dtltyp ou ListName.http://<target>/ewconsole.dll?...&Dtltyp=<script>alert(document.cookie)</script>&ListName=<script>alert(1)</script>
Formulário codificado para URL (como apareceria em uma requisição HTTP real):
http://<target>/ewconsole.dll?...&Dtltyp=%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&ListName=%3Cscript%3Ealert%281%29%3C%2Fscript%3E
Nota: A estrutura exata da URL dependerá da sua instalação alvo. Substitua
<target>pelo endereço IP ou hostname do servidor do eScan Management Console.
Faça login no eScan Management Console com credenciais válidas e navegue até Atividade do Usuário → Relatório de Atividade de Arquivos.

Use um proxy de interceptação HTTP (por exemplo, Burp Suite) para capturar a requisição GET enviada quando a página do relatório carrega.
Modifique a requisição capturada injetando um payload XSS nos parâmetros Dtltyp e/ou ListName e então envie a requisição ao servidor.

Após enviar a requisição, o script injetado é executado no navegador. A captura de tela abaixo mostra um pop-up de alerta acionado pelo payload. Esse payload pode ser modificado para exfiltrar o cookie de sessão da vítima ou realizar outras ações maliciosas.

| Área de Impacto | Descrição |
|---|---|
| Confidencialidade | Cookies de sessão e dados sensíveis visíveis ao script podem ser exfiltrados para um atacante. |
| Integridade | O atacante pode realizar ações de alteração de estado (alterações de configuração, gerenciamento de usuários) como a vítima. |
| Disponibilidade | Ataques de negação de serviço contra a sessão do navegador da vítima são possíveis. |
A Microworld Technologies deve abordar esta vulnerabilidade implementando as seguintes mitigações:
Dtltyp e ListName (por exemplo, lista de permissões de valores aceitáveis).Content-Security-Policy rigoroso para limitar as fontes das quais scripts podem ser carregados e bloquear a execução de scripts inline.HttpOnly e Secure para reduzir o impacto de quaisquer futuras vulnerabilidades XSS.Esta prova de conceito é publicada apenas para fins educacionais e de pesquisa em segurança. Explorar vulnerabilidades em sistemas sem permissão explícita por escrito é ilegal e antiético. O autor não assume nenhuma responsabilidade por qualquer uso indevido das informações fornecidas aqui.