
A versão 14.0.1400.2281 do Microworld Technologies eScan Management Console é vulnerável a um ataque de Cross-Site Scripting (XSS) Armazenado.
Microworld Technologies eScan Management Console versão 14.0.1400.2281 é vulnerável a um ataque de Cross-Site Scripting (XSS) Armazenado. Um atacante autenticado com acesso à funcionalidade de gerenciamento de funções pode injetar um script malicioso no campo Descrição de uma nova função. O payload é persistido no banco de dados da aplicação e executado no navegador de qualquer usuário que posteriormente visualize a página afetada — incluindo administradores privilegiados.
Como o script injetado é executado no contexto da sessão autenticada da vítima, um atacante pode explorar essa vulnerabilidade para roubar cookies de sessão, realizar ações em nome da vítima, redirecionar usuários para páginas de phishing ou escalar privilégios dentro do console de gerenciamento.
| Campo | Valor |
|---|---|
| CVE ID | CVE-2023-34838 |
| Tipo de Vulnerabilidade | Cross-Site Scripting (XSS) Armazenado |
| CWE | CWE-79 – Neutralização Incorreta da Entrada Durante a Geração de Páginas Web |
| Pontuação CVSS v3.1 | 6.4 (Médio) |
| Vetor CVSS | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
| Produto Afetado | Microworld Technologies eScan Management Console |
| Versão Afetada | 14.0.1400.2281 |
| Testado Em | Windows |
| Parâmetro Vulnerável | Description (formulário de criação de nova função) |
| Endpoint Vulnerável | /ewconsole/ewconsole.dll/NewRole |
| Autenticação Necessária | Sim (credenciais válidas do console) |
| Data de Divulgação | 23 de junho de 2023 |
| Reportado Por | Sahil Ojha |
O eScan Management Console é uma solução centralizada de gerenciamento de segurança de endpoints usada por empresas para gerenciar políticas antivírus, gerenciamento de patches, controle de dispositivos e funções de usuário em uma rede corporativa. Sua interface web é normalmente implantada na rede interna e acessível na porta 10443.
A aplicação falha em sanitizar ou codificar a entrada fornecida pelo usuário no campo Descrição do formulário New Role antes de armazená-la no banco de dados e renderizá-la de volta aos usuários. Quando a página de listagem de funções (RoleMainPage) é renderizada, o payload não sanitizado é escrito diretamente na resposta HTML, fazendo com que o navegador analise e execute o script injetado.
"><script>alert(1)</script>
| Área de Impacto | Descrição |
|---|---|
| Sequestro de Sessão | Roubar cookies de sessão autenticados, concedendo acesso total à conta |
| Escalação de Privilégios | Executar ações de nível administrativo em nome de uma vítima com privilégios mais altos |
| Coleta de Credenciais | Redirecionar vítimas para páginas de login controladas pelo atacante |
| Desfiguração | Alterar a aparência ou o comportamento da interface do console de gerenciamento |
| Distribuição de Malware | Entregar payloads maliciosos para usuários que visualizam a página comprometida |
Faça login no eScan Management Console e navegue até a página New Role. Substitua <TARGET_IP> pelo IP real do console (ex.: 192.168.1.1):
http://<TARGET_IP>:10443/ewconsole/ewconsole.dll/NewRole
Preencha o campo New Role Name com qualquer valor (ex.: test) e insira o payload XSS no campo Descrição:
"><script>alert(1)</script>
Selecione qualquer grupo da lista e clique em Ok para salvar a função.

Após a função ser salva, a aplicação redireciona para a Role Main Page (/ewconsole/ewconsole.dll/RoleMainPage). Como o valor do campo Descrição é refletido de volta sem sanitização, a tag <script> injetada é executada imediatamente, acionando um diálogo de alerta do navegador.
Em um ataque real, a chamada alert(1) seria substituída por um payload para exfiltrar o cookie de sessão da vítima (ex.: document.cookie) para um servidor controlado pelo atacante.

A Microworld Technologies deve aplicar as seguintes correções:
<, >, ", ', ;) de campos que não exigem rich text.Content-Security-Policy rigoroso para limitar a execução de scripts inline.HttpOnly nos cookies de sessão para impedir que o JavaScript os acesse, reduzindo o impacto de qualquer XSS bem-sucedido. Além disso, defina a flag Secure para garantir que os cookies de sessão sejam transmitidos apenas por HTTPS, evitando interceptação em conexões não criptografadas.Sahil Ojha — Pesquisador de Segurança
Descoberto e reportado em: 23 de junho de 2023
Este repositório é publicado apenas para fins educacionais e informativos. As informações e o código de prova de conceito fornecidos aqui têm o objetivo de ajudar profissionais de segurança a entender a natureza da vulnerabilidade para que ela possa ser corrigida e defendida. O autor não aprova o uso dessas informações para atividades não autorizadas ou ilegais. Sempre obtenha a devida autorização por escrito antes de testar qualquer sistema que você não possua.