
Доказательство концепции для хранимого XSS в веб-интерфейсе Digi PortServer TS 4 H MEI, демонстрирующее выполнение постоянной полезной нагрузки и содержащее рекомендации по устранению уязвимости.
В веб-интерфейсе управления Digi PortServer TS 4 H MEI была обнаружена уязвимость хранимого межсайтового скриптинга (XSS). Специально сформированный аутентифицированный запрос позволяет навсегда записать скрипт-полезную нагрузку в хранилище конфигурации устройства. Полезная нагрузка сохраняется после выхода из системы и повторных входов, а также после перезагрузок устройства, и выполняется в браузере любого пользователя, который впоследствии просматривает затронутые страницы конфигурации.
| Продукт | Протестированная прошивка |
|---|
| Digi PortServer TS 4 H MEI | 82000747_V1 (02/06/2012) |
| Digi PortServer TS 4 H MEI | 82000747_AB (04/09/2025) |
В нескольких неочищенных полях ввода в формах конфигурации устройства было обнаружено хранение и последующее отображение неэкранированного скрипт-содержимого, включая:
btRefresh — форма управления подключениями (/Forms/connections_mgmt_1)
txtDevice, txtContact, txtLocation — форма конфигурации системы (/Forms/system_config_1)
Полезные нагрузки отправлялись в виде аутентифицированных POST-запросов к затронутым формам, например:
POST /Forms/system_config_1 HTTP/1.1
Host: [device-ip]
Authorization: Basic [BASE64_CREDENTIAL]
Content-Type: application/x-www-form-urlencoded
... content snipped ...
txtDevice=[Vulnerable_Parameter]&txtContact=[Vulnerable_Parameter]&txtLocation=[Vulnerable_Parameter]&selOptimization=1&Submit=Apply
Подтверждённое поведение:
POST /Forms/connections_mgmt_1 HTTP/1.1
Host: [device-ip]
Content-Length: 17
Authorization: Basic [BASE64_CREDENTIAL]
... content snipped ...
btRefresh=[Vulnerable_Parameter]
Подтверждённое поведение:
<, >, ", ', &) в их эквиваленты HTML-сущностей перед отображением страницы.