CVE-2020-11711

An issue was discovered in Stormshield SNS 3.8.0. Authenticated Stored XSS in the admin login panel leads to SSL VPN credential theft. A malicious disclaimer file can be uploaded from the admin panel. The resulting file is rendered on the authentication interface of the admin panel. It is possible to inject malicious HTML content in order to execute JavaScript inside a victim's browser. This results in a stored XSS on the authentication interface of the admin panel. Moreover, an unsecured authentication form is present on the authentication interface of the SSL VPN captive portal. Users are allowed to save their credentials inside the browser. If an administrator saves his credentials through this unsecured form, these credentials could be stolen via the stored XSS on the admin panel without user interaction. Another possible exploitation would be modification of the authentication form of the admin panel into a malicious form.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:*
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:*
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:*

History

21 Nov 2024, 04:58

Type Values Removed Values Added
References () https://advisories.stormshield.eu/2020-011/ - Vendor Advisory () https://advisories.stormshield.eu/2020-011/ - Vendor Advisory
References () https://twitter.com/_ACKNAK_ - Not Applicable () https://twitter.com/_ACKNAK_ - Not Applicable
References () https://www.digitemis.com/category/blog/actualite/ - Not Applicable () https://www.digitemis.com/category/blog/actualite/ - Not Applicable
Summary
  • (es) Se ha descubierto un problema en Stormshield SNS 3.8.0. El XSS almacenado autenticado en el panel de inicio de sesión del administrador conduce al robo de credenciales SSL VPN. Se puede cargar un archivo de renuncia malicioso desde el panel de administración. El archivo resultante se muestra en la interfaz de autenticación del panel de administración. Es posible inyectar contenido HTML malicioso para ejecutar JavaScript dentro del navegador de la víctima. Esto resulta en un XSS almacenado en la interfaz de autenticación del panel de administración. Además, hay un formulario de autenticación no seguro en la interfaz de autenticación del portal cautivo VPN SSL. Se permite a los usuarios guardar sus credenciales dentro del navegador. Si un administrador guarda sus credenciales a través de este formulario no seguro, estas credenciales podrían ser robadas a través del XSS almacenado en el panel de administración sin interacción del usuario. Otra posible explotación sería la modificación del formulario de autenticación del panel de administración en un formulario malicioso.

Information

Published : 2023-08-25 16:15

Updated : 2024-11-21 04:58


NVD link : CVE-2020-11711

Mitre link : CVE-2020-11711

CVE.ORG link : CVE-2020-11711


JSON object : View

Products Affected

stormshield

  • stormshield_network_security
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')