
CVE-2023-4460
Titre : Cross-Site Scripting Réfléchi Authentifié dans le plugin "Uploading SVG, WEBP and ICO files" pour WordPress CMS
Date : 2023-08-10
Auteur : Danilo Albuquerque
Page d'accueil du fournisseur : https://wordpress.org
Lien du logiciel : https://wordpress.org/download
Version : WordPress 6.3
Nom et version du plugin : Uploading SVG, WEBP and ICO files 1.2.1
Testé sur : Brave (Version 1.50.119 Chromium: 112.0.5615.121 (Version officielle) 64 bits)
Lorsque vous faites tout cela et que vous mettez à jour la page actuelle, une fenêtre d'alerte avec le message apparaîtra.
PoC sans le plugin :

Sans le plugin, le téléchargement du fichier SVG ne fonctionne pas :

La version du plugin à ce jour :

Le plugin est maintenant installé et activé :

Création du fichier SVG avec la charge utile malveillante :

Téléchargement du fichier SVG effectué :

Charge utile déclenchée lors du chargement du fichier :

Modification du contenu du fichier malveillant :

Capture de la requête POST dans mon Collaborator oastify :
