
Yoast SEO <= 22.5 - Reflektierte Cross-Site-Scripting
Yoast SEO <= 22.5 - Reflektiertes Cross-Site Scripting
Das Yoast SEO-Plugin für WordPress ist anfällig für Reflektiertes Cross-Site Scripting über URLs in allen Versionen bis einschließlich 22.5, da die Eingabebereinigung und die Ausgabe-Escaping unzureichend sind. Dadurch können nicht authentifizierte Angreifer beliebige Web-Skripte in Seiten einschleusen, die ausgeführt werden, wenn sie einen Benutzer erfolgreich dazu verleiten können, eine Aktion wie das Klicken auf einen Link durchzuführen.
https://<target>/?page=%22%20onmouseover%3D%22alert(document.domain)%22%20x%3D%22onmouseover) ausgeführt, was das reflektierte XSS bestätigt.