
Divulgação pública de várias vulnerabilidades de XSS armazenado no Sensaphone WEB600 (CVE-2024-55040)
Em meados de setembro de 2024, identifiquei vários problemas de segurança de severidade média a baixa no Sensaphone Web600 Monitoring System, incluindo vulnerabilidades de cross-site scripting (XSS) armazenado nas opções de Configuração, Perfil e Zonas do sistema. Atacantes autenticados remotos podem explorar a falha para injetar payloads arbitrários de JavaScript em diversos elementos do painel Web600. A severidade dos problemas é limitada; no entanto, isso permitiria que usuários com menos privilégios roubassem tokens de sessão de contas administrativas, aumentassem efetivamente seu acesso ao sistema e fizessem modificações não autorizadas. A vulnerabilidade foi testada na versão de firmware v.1.6.5.H do Sensaphone Web600. Em outubro, a Sensaphone confirmou que estava ciente das vulnerabilidades. Eles não responderam às perguntas sobre se uma correção seria emitida e destacaram que o produto é recomendado para ser executado em redes privadas, o que reduz o risco de exploração.
Cronograma de Divulgação
O sistema de monitoramento Web600 é vulnerável a várias vulnerabilidades de XSS armazenado por meio das opções de configuração do dispositivo. Especificamente, atacantes autenticados remotos podem injetar payloads arbitrários de JavaScript nas configurações do sistema, nos campos nome, descrição e localização. Os atacantes podem explorar a vulnerabilidade por meio de solicitações GET maliciosas para /@.xml, inserindo payloads nos parâmetros g7200, g7300 e g7300, que representam respectivamente nome, descrição e localização. Os payloads são executados em cada seção do servidor Web600, como nas seções Resumo, Configuração, Zonas, Saídas, Perfis e Histórico. A prova de conceito abaixo usa o payload codificado em URL de .

O sistema de monitoramento Web600 é vulnerável a vulnerabilidades de XSS armazenado por meio das opções de perfil do dispositivo. Especificamente, atacantes autenticados remotos podem injetar payloads arbitrários de JavaScript por meio de solicitações GET maliciosas para /@.xml, inserindo payloads no parâmetro g4601, que representa o nome do perfil do usuário. O payload é executado na página de Perfil. A prova de conceito abaixo usa o payload codificado em URL de .

O sistema de monitoramento Web600 é vulnerável a vulnerabilidades de XSS armazenado por meio das opções de Zona. Especificamente, atacantes autenticados remotos podem injetar payloads arbitrários de JavaScript por meio de solicitações GET maliciosas para /@.xml, inserindo o payload no parâmetro g1F02, que representa o nome da Zona. Os payloads serão executados na página principal de resumo e na página de configurações da Zona. A POC abaixo usa o payload codificado em URL de .
