
Dieses Repository zeigt dir einige Informationen zu dieser Sicherheitslücke, die von mir gefunden wurden.
Dieses Repository zeigt dir einige Informationen zu dieser Schwachstelle, die von mir gefunden wurde.
Hier ist die offizielle Beschreibung:
Das Theme archive-tainacan-collection für WordPress ist anfällig für Reflected Cross-Site Scripting aufgrund der Verwendung von add_query_arg ohne angemessenes Escaping der URL in Version 2.7.2. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Web-Skripte in Seiten einzuschleusen, die ausgeführt werden, wenn sie einen Benutzer erfolgreich dazu verleiten können, eine Aktion wie das Klicken auf einen Link durchzuführen.
Im Grunde kann diese Schwachstelle durch das Senden bösartiger Links ausgenutzt werden. Das Problem ist, dass beim Laden der Seite, wenn ein zusätzlicher Parameter an den Server gesendet wurde, der zusätzliche Inhalt in die Webseite geschrieben wird.
Der anfällige Endpunkt ist /collections/. Wenn du also diesen Payload in einer GET-Anfrage sendest, erhältst du möglicherweise einen XSS-Alert-Popup: /collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
Wenn die Webanwendung also unter https://souvulneravel.com läuft, wäre dieser Link perfekt zum Phishing: https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
Beim Testen stellte ich fest, dass die Anwendung eine gewisse Zeichenersetzung vornimmt. Leerzeichen und andere Zeichen wurden durch '_' ersetzt. Für eine vollständige Ausnutzung ist es daher erforderlich, zusätzliche JavaScript-Funktionen zu verwenden, um dieses Problem der Zeichenersetzung zu umgehen. Ich habe jetzt keine Zeit für eine weitere Erklärung, aber verwende etwas wie atob, usw.