
Das Plugin bereinigt das in der Bio von Benutzern erlaubte HTML nicht, sodass diese schädlichen JavaScript-Code verwenden können, der ausgeführt wird, sobald jemand im Frontend einen Beitrag eines solchen Benutzers aufruft. Infolgedessen kann ein Benutzer mit einer Rolle, die so niedrig wie die des Autors ist, Cross-Site-Scripting-Angriffe gegen Benutzer durchführen, was möglicherweise zu einer Privilegienausweitung führen kann, wenn ein Administrator die zugehörigen Beiträge aufruft.
WP HTML Author Bio <= 1.2.0 - Author+ Gespeichertes Cross-Site-Scripting
Das Plugin bereinigt nicht das HTML, das in der Biografie der Benutzer erlaubt ist, sodass sie bösartigen JavaScript-Code verwenden können, der ausgeführt wird, wenn jemand einen Beitrag im Frontend besucht, der von einem solchen Benutzer erstellt wurde. Infolgedessen könnte ein Benutzer mit einer Rolle, die so niedrig wie Autor ist, Cross-Site-Scripting-Angriffe gegen Benutzer durchführen, was möglicherweise zu einer Privilegieneskalation führen könnte, wenn ein Administrator den/die entsprechenden Beitrag/Beiträge ansieht.
Melden Sie sich als Autor an und fügen Sie die folgende Payload im Feld „Biografische Informationen“ des Profils hinzu:
<script>alert(/XSS/)</script>
Rufen Sie dann einen vom Autor erstellten Beitrag auf, um das XSS auszulösen.