
PoC para CVE-2023-2123
El ID CVE-2023-2123 fue reservado y el PoC fue publicado en el sitio web de WPScan: https://wpscan.com/vulnerability/44448888-cd5d-482e-859e-123e442ce5c1
Título: Cross-Site Scripting Reflejado No Autenticado en el Plugin WP Inventory Manager para WordPress CMS
Fecha: 2023-04-15
Autor: Danilo Albuquerque
Sitio del proveedor: https://wordpress.org
Enlace del software: https://wordpress.org/download
Versión: WordPress 6.2
Nombre y versión del plugin: WP Inventory Manager 2.1.0.12
Probado en: Brave (Versión 1.50.119 Chromium: 112.0.5615.121 (Versión oficial) 64 bits)
%3Cscript%3Ealert%281%29%3C%2Fscript%3E en el parámetro message de la URL;Cuando hagas todo eso y actualices la página actual, aparecerá la ventana emergente de alerta con el mensaje.
Ve a la página que tiene los artículos del inventario:

Accede al artículo que desees:

Rellena el formulario en la sección "Reserve This Item" de la página y haz clic en el botón "Reserve":

Una vez que hayas sido redirigido a la página "Your reservation has been submited", agrega el payload CODIFICADO %3Cscript%3Ealert%281%29%3C%2Fscript%3E en el parámetro message de la URL:

La ventana emergente de alerta:

También puedes agregar un payload malicioso DOBLEMENTE CODIFICADO, y el atacante podrá eludir algunos controles de seguridad, como no aceptar comillas.
El payload que usé: %253Cscript%253Ealert%2528%2522pwned%2520by%2520daniloalbuqrque%2522%2529%253C%252Fscript%253E
Captura de pantalla a continuación:
