CVE-2025-68723: Axigen WebAdmin Хранимый XSS
Краткое описание уязвимости
Множество полей ввода в интерфейсе Axigen WebAdmin не имеют надлежащей очистки, что позволяет выполнять вредоносный JavaScript. Эти уязвимости позволяют администратору с низкими привилегиями (или атакующему, использующему нарушенный контроль доступа) выполнять произвольный код в контексте администратора с высокими привилегиями, что приводит к полному повышению привилегий.
Затронутые версии: < 10.6.26
Дополнительную информацию см. в базе знаний Axigen.
POC
Я обнаружил 3 различных случая хранимого XSS:
- Журналирование > Журнал локальных служб: Внедрение полезной нагрузки в имя файла журнала. Этот вариант имеет ограничения из-за лимита длины имени файла журнала.
- Безопасность и фильтрация > SSL-сертификаты: Внедрение полезной нагрузки в файл сертификата
.pem.
- Службы > Webmail > Прослушиватели: Внедрение полезной нагрузки в поле «Имя файла сертификата».
Пример полезной нагрузки:
u+='&manage'+p+'=manage'+p);u+='&accessDumpData=accessDumpData&quick-add=Quick+Add&permType=manageServices&permAction=grant&servAction=grant';location.search=u">
Пояснение полезной нагрузки:
Полезная нагрузка, приведённая выше, предоставит все разрешения учётной записи с именем admin2.
Шаги воспроизведения:
- Внедрение: Перейдите к любому из затронутых компонентов (например, Безопасность и фильтрация > SSL-сертификаты).
- Выполнение: Переименуйте файл журнала или загрузите сертификат, содержащий вредоносную полезную нагрузку. (Я добавил файл сертификата, содержащий «Пример полезной нагрузки»)
- Запуск: Когда администратор с высокими привилегиями просматривает список журналов или нажимает «Просмотр использования» на вредоносном сертификате, скрипт выполняется.
Воздействие
- Повышение привилегий: Администратор с низкими привилегиями может получить полный контроль над системой, нацелившись на администратора с высокими привилегиями, и выполнять действия от имени других администраторов.