
PoC pour CVE-2023-2123
L'ID CVE-2023-2123 a été réservé et le PoC a été publié sur le site de WPScan : https://wpscan.com/vulnerability/44448888-cd5d-482e-859e-123e442ce5c1
Titre : Cross-Site Scripting Réfléchi non Authentifié dans le Plugin WP Inventory Manager pour WordPress CMS
Date : 15/04/2023
Auteur : Danilo Albuquerque
Page d'accueil du fournisseur : https://wordpress.org
Lien du logiciel : https://wordpress.org/download
Version : WordPress 6.2
Nom et version du plugin : WP Inventory Manager 2.1.0.12
Testé sur : Brave (Version 1.50.119 Chromium : 112.0.5615.121 (Version Officielle) 64 bits)
%3Cscript%3Ealert%281%29%3C%2Fscript%3E dans le paramètre message de l'URL ;Lorsque vous faites tout cela et mettez à jour la page actuelle, une boîte de dialogue d'alerte apparaîtra avec le message.
Allez sur la page qui contient les articles d'inventaire :

Accédez à l'article souhaité :

Remplissez le formulaire dans la section "Réserver cet article" de la page et cliquez sur le bouton "Réserver" :

Une fois redirigé vers la page "Votre réservation a été soumise", ajoutez la charge utile ENCODÉE %3Cscript%3Ealert%281%29%3C%2Fscript%3E dans le paramètre message de l'URL :

La boîte de dialogue d'alerte :

Vous pouvez également ajouter une charge utile malveillante DOUBLEMENT ENCODÉE, et l'attaquant pourra contourner certains contrôles de sécurité comme le refus des guillemets.
La charge utile que j'ai utilisée : %253Cscript%253Ealert%2528%2522pwned%2520by%2520daniloalbuqrque%2522%2529%253C%252Fscript%253E
Capture d'écran ci-dessous :
