
PoC für CVE-2023-2123
Die CVE-2023-2123-ID wurde reserviert und der PoC auf der WPScan-Website veröffentlicht: https://wpscan.com/vulnerability/44448888-cd5d-482e-859e-123e442ce5c1
Titel: Nicht authentifiziertes Reflected Cross-Site Scripting im WP Inventory Manager Plugin für WordPress CMS
Datum: 2023-04-15
Autor: Danilo Albuquerque
Hersteller-Website: https://wordpress.org
Software-Link: https://wordpress.org/download
Version: WordPress 6.2
Plugin-Name und -Version: WP Inventory Manager 2.1.0.12
Getestet auf: Brave (Version 1.50.119 Chromium: 112.0.5615.121 (Offizielle Version) 64 Bit)
%3Cscript%3Ealert%281%29%3C%2Fscript%3E in den Parameter message der URL ein;Wenn Sie all dies tun und die aktuelle Seite aktualisieren, erhalten Sie ein Popup mit der Meldung.
Gehen Sie zu der Seite, die die Inventarartikel enthält:

Rufen Sie den gewünschten Artikel auf:

Füllen Sie das Formular im Abschnitt „Reserve This Item“ der Seite aus und klicken Sie auf die Schaltfläche „Reserve“:

Nachdem Sie zur Seite „Your reservation has been submited“ weitergeleitet wurden, fügen Sie die KODIERTE Nutzlast %3Cscript%3Ealert%281%29%3C%2Fscript%3E in den Parameter message der URL ein:

Das Popup mit der Meldung:

Sie können auch eine DOPPELT KODIERTE bösartige Nutzlast hinzufügen, und der Angreifer kann so einige Sicherheitskontrollen wie die Nichtakzeptanz von Anführungszeichen umgehen.
Die von mir verwendete Nutzlast: %253Cscript%253Ealert%2528%2522pwned%2520by%2520daniloalbuqrque%2522%2529%253C%252Fscript%253E
Screenshot unten:
