
Easy Media Replace <= 0.2.0 - Authentifiziertes (Author+) gespeichertes Cross-Site Scripting
Easy Media Replace <= 0.2.0 - Authentifiziertes (Autor+) Gespeichertes Cross-Site Scripting
Das Plugin Easy Media Replace ist anfällig für ein gespeichertes Cross-Site Scripting (XSS) über den Titel des Medienanhangs. Wenn ein Autor eine Mediendatei mit einer XSS-Nutzlast umbenennt und ein Administrator oder Redakteur zur Medienbibliothek in der Listenansicht navigiert und den Link „Replace“ überfährt, wird die Nutzlast ausgeführt. Dies geschieht, weil das Plugin den Medientitel ausgibt, ohne esc_attr() anzuwenden, wodurch der HTML-Attributkontext durchbrochen wird.
photo" onmouseover='alert(document.domain)'