
Отражённая уязвимость межсайтового скриптинга (XSS) существует в функционале редактирования пользователя консоли управления eScan Microworld Technologies (версия 14.0.1400.2281).
CVE ID: CVE-2023-31703
Тип уязвимости: Отражённый межсайтовый скриптинг (XSS)
Затронутый продукт: Консоль управления eScan компании Microworld Technologies
Затронутая версия: 14.0.1400.2281
Уровень опасности: Средний
Обнаружил: Sahil Ojha
Дата раскрытия: 16 мая 2023
Отражённая уязвимость межсайтового скриптинга (XSS) присутствует в функционале Edit User (редактирование пользователя) консоли управления eScan компании Microworld Technologies (версия 14.0.1400.2281). Приложение не выполняет надлежащую очистку или кодирование вводимых пользователем данных, передаваемых через параметр from в URL, перед тем как отразить их в HTTP-ответе.
Неаутентифицированный или аутентифицированный удалённый злоумышленник, который может обманом заставить вошедшего в систему администратора перейти по сформированной ссылке, может внедрить и выполнить произвольный JavaScript в контексте сессии браузера жертвы. Это может привести к краже сессионных cookie, захвату учётной записи, сбору учётных данных или дальнейшим атакам на стороне клиента.
| Поле | Подробности |
|---|---|
| Поставщик | Microworld Technologies |
| Продукт | eScan Management Console |
| Версия | 14.0.1400.2281 |
| Компонент | конечная точка editUserName — параметр from в URL |
| Сайт поставщика | https://www.escanav.com |
| Ссылка на ПО | https://cl.escanav.com/ewconsole.dll |
| Платформа | Windows |
Параметр from, принимаемый конечной точкой /ewconsole/ewconsole.dll/editUserName, отражается непосредственно в теле HTML-ответа без какого-либо HTML-кодирования или очистки вывода. Это позволяет злоумышленнику выйти за пределы контекста HTML-атрибута и внедрить тег <script> или другую полезную нагрузку с обработчиком событий, которая немедленно выполняется браузером.
GET /ewconsole/ewconsole.dll/editUserName?usrid=<ID>&from=<PAYLOAD>&P=
Войдите в консоль управления eScan, используя действительные учётные данные.
Перейдите по следующему базовому URL, чтобы убедиться, что параметр from отражается:
https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from=banner&P=
Замените значение from на приведённую ниже XSS-полезную нагрузку и откройте сформированный URL в аутентифицированном браузере жертвы:
https://cl.escanav.com/ewconsole/ewconsole.dll/editUserName?usrid=4&from="><script>alert(document.cookie)</script>banner&P=
Браузер выполнит внедрённый скрипт и отобразит окно предупреждения с сессионным cookie, что подтверждает наличие уязвимости.

| Категория влияния | Описание |
|---|---|
| Перехват сессии | Злоумышленник может украсть сессионный cookie аутентифицированного пользователя и захватить его учётную запись. |
| Захват учётной записи | С помощью сессионных cookie уровня администратора можно получить полный административный контроль над консолью. |
| Фишинг | Внедрённые скрипты могут перенаправить пользователя на фишинговую страницу, размещённую злоумышленником. |
| Дефейс | Злоумышленник может манипулировать видимым содержимым страницы для целевого пользователя. |
| Доставка вредоносного ПО | Вредоносные скрипты могут использоваться для незаметной загрузки или выполнения дополнительных полезных нагрузок в браузере. |
Компания Microworld Technologies должна применить следующие меры защиты:
<, >, ", ' и &. Только это уже предотвращает интерпретацию внедрённой разметки браузером.from), а не пытайтесь составить чёрный список конкретных символов, который легко обходится.Content-Security-Policy: default-src 'self'), чтобы ограничить влияние любых оставшихся XSS-векторов.HttpOnly, чтобы запретить JavaScript доступ к ним, даже если XSS-полезная нагрузка будет выполнена.Эта информация предоставлена исключительно в образовательных целях и для ответственного раскрытия уязвимости. Автор не несёт ответственности за любое неправомерное использование этой информации. Всегда получайте надлежащее разрешение перед тестированием любой системы, которая вам не принадлежит.