
WBCE 1.6.1 ist von einer File-Upload-XSS-Sicherheitslücke betroffen, die es Angreifern ermöglicht, eine PDF-Datei mit einem versteckten XSS hochzuladen, das bei Ausführung das XSS-Pop-up öffnet.
Beschreibung: Datei-Upload-Schwachstelle in WBCE v.1.6.1 erlaubt es einem lokalen Angreifer, eine PDF-Datei mit verstecktem XSS hochzuladen.
Angriffsvektoren: Eine Schwachstelle in der Sanitisierung des Media-Datei-Uploads ermöglicht es, eine PDF-Datei mit verstecktem XSS hochzuladen.
Beim Einloggen in das Panel gehen wir zum Bereich "Media" unter dem General Menu.

Wir laden die PDF-Datei mit dem versteckten XSS hoch und sehen, dass wir es ausführen können und das Reflected XSS erscheint.

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html