
WBCE 1.6.1 يتأثر بثغرة رفع الملفات - XSS التي تسمح للمهاجمين برفع ملف PDF يحتوي على XSS مخفية، وعند تنفيذها ستُطلق النافذة المنبثقة الخاصة بـ XSS.
الوصف: ثغرة رفع ملفات في WBCE v.1.6.1 تسمح لمهاجم محلي برفع ملف PDF يحتوي على XSS مخفي.
نواقل الهجوم: ثغرة في تعقيم رفع ملفات Media تسمح لك برفع ملف PDF يحتوي على XSS مخفي.
عند تسجيل الدخول إلى اللوحة، سننتقل إلى قسم "Media" من القائمة الرئيسية.

نقوم برفع ملف PDF الذي يحتوي على XSS المخفي ونرى أنه يمكننا تنفيذه وتظهر XSS المنعكسة.

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html