
CVE-2023-34837 é uma vulnerabilidade de Cross-Site Scripting Refletido (XSS) descoberta no eScan Management Console da Microworld Technologies, versão 14.0.1400.2281. A vulnerabilidade existe no parâmetro POST GrpPath no recurso Computadores Não Gerenciados → Computadores de Rede.
CVE-2023-34837 é uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido descoberta no Console de Gerenciamento eScan da Microworld Technologies versão 14.0.1400.2281. A vulnerabilidade existe no parâmetro POST GrpPath no recurso Computadores Não Gerenciados → Computadores da Rede. Como a entrada fornecida pelo usuário é refletida na resposta do servidor sem sanitização adequada ou codificação de saída, um atacante pode criar uma solicitação maliciosa que faz com que JavaScript arbitrário seja executado na sessão do navegador da vítima.
Vulnerabilidades de XSS refletido são particularmente perigosas em consoles de gerenciamento porque:
| Campo | Valor |
|---|---|
| ID do CVE | CVE-2023-34837 |
| Produto Afetado | Console de Gerenciamento eScan da Microworld Technologies |
| Versão Afetada | 14.0.1400.2281 |
| Tipo de Vulnerabilidade | Cross-Site Scripting (XSS) Refletido |
| Parâmetro Vulnerável | GrpPath (corpo do HTTP POST) |
| Vetor de Ataque | Rede (requer sessão autenticada) |
| Severidade | Média |
| Data do Relatório | 23 de junho de 2023 |
| Pesquisador | Sahil Ojha |
| Site do Fornecedor | https://www.escanav.com |
| Download do Software | https://cl.escanav.com/ewconsole.dll |
| Testado em | Windows |
O XSS refletido ocorre quando uma aplicação recebe dados fornecidos pelo usuário (geralmente de um parâmetro de solicitação HTTP) e imediatamente os inclui na resposta HTTP sem validação ou codificação adequada. Diferentemente do XSS armazenado, o payload malicioso não é persistido no banco de dados — ele é refletido de volta ao usuário no mesmo ciclo de solicitação/resposta.
O Console de Gerenciamento eScan não sanitiza nem codifica em HTML o valor do parâmetro GrpPath antes de incluí-lo na resposta da página. Isso significa que caracteres especiais como <, > e " são transmitidos literalmente, permitindo que um atacante saia do contexto HTML pretendido e injete JavaScript executável.
Uma exploração bem-sucedida permite ao atacante:
POST /[endpoint] HTTP/1.1
Host: <escan-console-host>
Content-Type: application/x-www-form-urlencoded
Cookie: <session-cookie>
GrpPath=<XSS_PAYLOAD>&...
O payload a seguir injeta uma tag <script> que exibe o cookie atual do documento — demonstrando que a execução de script é possível no contexto da sessão autenticada:
<script>alert(document.cookie)</script>
Nota: Em um cenário de ataque real, a chamada
alert()seria substituída por código que exfiltra silenciosamente o cookie para um servidor controlado pelo atacante.
Pré-requisitos: Acesso ao Console de Gerenciamento eScan com uma credencial válida de usuário/admin e um proxy de interceptação HTTP (por exemplo, Burp Suite).
Passo 1 — Faça login no Console de Gerenciamento eScan.
Acesse o console na rede interna com credenciais válidas e navegue até: Computadores Não Gerenciados → Computadores da Rede

Passo 2 — Intercepte a solicitação POST no Burp Suite.
Ative seu proxy, acione a ação de verificação de Computadores da Rede / consulta de caminho de grupo no console (por exemplo, navegando ou expandindo a árvore de grupos) e capture a solicitação POST de saída. Localize o parâmetro GrpPath no corpo da solicitação e substitua seu valor pelo payload de XSS:
GrpPath=<script>alert(document.cookie)</script>

Passo 3 — Encaminhe a solicitação e observe a execução do script.
Após encaminhar a solicitação modificada, o script injetado é executado no navegador. Uma caixa de alerta aparece exibindo o cookie de sessão do usuário atual, confirmando a exploração bem-sucedida do XSS.

As seguintes medidas são recomendadas para mitigar esta vulnerabilidade:
GrpPath (por exemplo, permita apenas caracteres alfanuméricos, pontos e barras para valores de caminho).<, >, ", ' e &.| Data | Evento |
|---|---|
| 23 de junho de 2023 | Vulnerabilidade descoberta e relatada |
| — | CVE-2023-34837 atribuído |
Este repositório é publicado somente para fins educacionais e de pesquisa. As informações fornecidas destinam-se a ajudar profissionais de segurança a entender a vulnerabilidade para que os sistemas afetados possam ser protegidos. Não use estas informações para atacar sistemas que você não possui ou para os quais não tenha permissão explícita por escrito para testar. O autor não assume responsabilidade por qualquer uso indevido das informações aqui contidas.