
Ce dépôt vous montre quelques informations sur cette vulnérabilité, que j'ai trouvées.
Ce dépôt vous montre quelques informations sur cette vulnérabilité, que j'ai trouvée.
Voici la description officielle donnée :
Le thème archive-tainacan-collection pour WordPress est vulnérable à un Cross-Site Scripting réfléchi en raison de l'utilisation de add_query_arg sans échappement approprié sur l'URL dans la version 2.7.2. Cela permet à des attaquants non authentifiés d'injecter des scripts web arbitraires dans des pages qui s'exécutent s'ils parviennent à tromper un utilisateur en l'amenant à effectuer une action comme cliquer sur un lien.
Donc, fondamentalement, cette vulnérabilité peut être exploitée en envoyant des liens malveillants. Le problème est que, lors du chargement de la page, si un paramètre supplémentaire a été envoyé au serveur, le contenu supplémentaire est écrit sur la page web.
Le point de terminaison vulnérable est /collections/. Ainsi, si vous envoyez cette charge utile dans une requête GET, vous pourriez obtenir une alerte XSS contextuelle :
/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
Donc, si l'application web est exécutée sur https://souvulneravel.com, ce lien serait parfait pour du phishing :
https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
Lors des tests, j'ai réalisé que l'application effectuait un remplacement de chaîne. Les espaces et autres caractères étaient remplacés par '_'. Donc, pour une exploitation complète, il est nécessaire d'utiliser des fonctions JavaScript supplémentaires pour contourner ce problème de remplacement de chaîne. Je n'ai pas le temps de donner plus d'explications pour l'instant, mais utilisez quelque chose comme atob, etc.