
CVE-2023-34837 — это уязвимость типа Reflected Cross-Site Scripting (XSS) (отражённая межсайтовая скриптовая атака), обнаруженная в eScan Management Console от Microworld Technologies версии 14.0.1400.2281. Уязвимость присутствует в POST-параметре GrpPath в функции «Неуправляемые компьютеры → Сетевые компьютеры».
CVE-2023-34837 — это уязвимость типа Reflected XSS (отражённый межсайтовый скриптинг), обнаруженная в eScan Management Console компании Microworld Technologies версии 14.0.1400.2281. Уязвимость присутствует в POST-параметре GrpPath в функции Неуправляемые компьютеры (Unmanaged Computers) → Сетевые компьютеры (Network Computers). Поскольку вводимые пользователем данные отражаются в ответе сервера без надлежащей санитизации или кодирования вывода, злоумышленник может сформировать вредоносный запрос, который приведёт к выполнению произвольного JavaScript в сессии браузера жертвы.
Уязвимости типа отражённого XSS особенно опасны в консолях управления, поскольку:
| Поле | Значение |
|---|---|
| Идентификатор CVE | CVE-2023-34837 |
| Затронутый продукт | Microworld Technologies eScan Management Console |
| Затронутая версия | 14.0.1400.2281 |
| Тип уязвимости | Отражённый межсайтовый скриптинг (XSS) |
| Уязвимый параметр | GrpPath (тело HTTP POST-запроса) |
| Вектор атаки | Сеть (требуется аутентифицированная сессия) |
| Критичность | Средний |
| Дата сообщения | 23 июня 2023 |
| Исследователь | Sahil Ojha |
| Сайт вендора | https://www.escanav.com |
| Загрузка ПО | https://cl.escanav.com/ewconsole.dll |
| Протестировано на | Windows |
Отражённый XSS возникает, когда приложение принимает пользовательские данные (обычно из параметра HTTP-запроса) и немедленно включает их в HTTP-ответ без надлежащей проверки или кодирования. В отличие от сохранённого XSS (Stored XSS), вредоносная нагрузка не сохраняется в базе данных — она отражается обратно пользователю в том же цикле запроса/ответа.
eScan Management Console не выполняет санитизацию или HTML-кодирование значения параметра GrpPath перед включением его в ответ страницы. Это означает, что такие специальные символы, как <, > и ", передаются без изменений, что позволяет злоумышленнику выйти за пределы предполагаемого HTML-контекста и внедрить исполняемый JavaScript.
Успешная эксплуатация позволяет злоумышленнику:
POST /[endpoint] HTTP/1.1
Host: <escan-console-host>
Content-Type: application/x-www-form-urlencoded
Cookie: <session-cookie>
GrpPath=<XSS_PAYLOAD>&...
Следующая нагрузка внедряет тег <script>, который отображает текущий cookie документа, что демонстрирует возможность выполнения скриптов в контексте аутентифицированной сессии:
<script>alert(document.cookie)</script>
Примечание: В реальном сценарии атаки вызов
alert()был бы заменён кодом, который незаметно похищает cookie и отправляет его на сервер, контролируемый злоумышленником.
Предварительные требования: Доступ к eScan Management Console с действительными учётными данными пользователя/администратора и HTTP-прокси для перехвата трафика (например, Burp Suite).
Шаг 1 — Войдите в eScan Management Console.
Откройте консоль во внутренней сети с действительными учётными данными и перейдите в раздел: Неуправляемые компьютеры (Unmanaged Computers) → Сетевые компьютеры (Network Computers)

Шаг 2 — Перехватите POST-запрос в Burp Suite.
Включите прокси, вызовите в консоли действие сканирования сетевых компьютеров / поиска пути группы (например, просматривая или разворачивая дерево групп) и перехватите исходящий POST-запрос. Найдите параметр GrpPath в теле запроса и замените его значение на XSS-нагрузку:
GrpPath=<script>alert(document.cookie)</script>

Шаг 3 — Переправьте запрос и наблюдайте выполнение скрипта.
После пересылки изменённого запроса внедрённый скрипт выполняется в браузере. Появляется окно предупреждения, отображающее cookie сессии текущего пользователя, что подтверждает успешную эксплуатацию XSS.

Для снижения риска, связанного с данной уязвимостью, рекомендуются следующие меры:
GrpPath (например, разрешайте только буквенно-цифровые символы, точки и слэши для значений путей).<, >, ", ' и &.| Дата | Событие |
|---|---|
| 23 июня 2023 | Уязвимость обнаружена и сообщена |
| — | Присвоен идентификатор CVE-2023-34837 |
Этот репозиторий опубликован только в образовательных и исследовательских целях. Предоставленная информация предназначена для того, чтобы помочь специалистам по безопасности понять уязвимость и защитить затронутые системы. Не используйте эту информацию для атак на системы, которые вам не принадлежат или на тестирование которых у вас нет явного письменного разрешения. Автор не несёт ответственности за любое неправомерное использование информации, содержащейся в данном документе.