
Este repositorio te muestra información sobre esta vulnerabilidad, la cual fue encontrada por mí.
Este repositorio muestra información sobre esta vulnerabilidad, la cual fue encontrada por mí.
Aquí está la descripción oficial proporcionada: El tema archive-tainacan-collection para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape apropiado en la URL en la versión 2.7.2. Esto hace posible que atacantes no autenticados inyecten scripts web arbitrarios en páginas que se ejecutan si logran engañar con éxito a un usuario para que realice una acción como hacer clic en un enlace.
Básicamente, esta vulnerabilidad puede ser explotada mediante el envío de enlaces maliciosos. El problema es que, cuando se carga la página, si se envía algún parámetro adicional al servidor, el contenido adicional se escribirá en la página web.
El endpoint vulnerable es /collections/. Entonces, si envías este payload en una solicitud GET, puedes obtener una ventana emergente de alerta XSS: /collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
Entonces, si la aplicación web se ejecuta en https://souvulneravel.com, este enlace sería perfecto para pescar: https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
Al probar, me di cuenta de que la aplicación realizaba algún reemplazo de cadenas. Los espacios y otros caracteres fueron reemplazados por '_'. Por lo tanto, para una explotación completa, es necesario usar funciones adicionales de JavaScript para evitar este problema de reemplazo de cadenas. No tengo tiempo para más explicaciones ahora, pero usa algo como atob, etc.