
POC (XSS) -> CVE-2024-6651
POC (XSS) -> CVE-2024-6651
Funktionierender PoC für die Schwachstelle CVE-2024-6651, die das Plugin WP File Upload < 4.24.8 betrifft und Reflected Cross-Site Scripting (XSS) in WordPress ermöglicht.
Diese Schwachstelle ermöglicht die Injektion beliebigen JavaScript-Codes durch einen nicht bereinigten Parameter im Administrationsbereich des Plugins WP File Upload.
Der Angriff erfolgt über den Parameter dir in der Funktion File Browser, was die Ausführung von JavaScript im Browser eines authentifizierten Benutzers (normalerweise eines Administrators) ermöglicht.
⚠️ Ausschließlich für Bildungszwecke und autorisierte Umgebungen.
Reflected XSS
git clone https://github.com/yup-Ivan/CVE-2024-6651.git
cat payload.txt