
Si un utilisateur authentifié qui est capable de modifier du code PHP WordPress de quelque manière que ce soit, clique sur un lien malveillant, du code PHP peut être modifié via XSS dans Formidable Forms 4.09.04.
Formidable 4.09.04 permettait d'injecter certaines balises HTML comme <audio>, <video>, <img>, <a> et <button>. Cela pouvait permettre à un attaquant distant non authentifié d'exploiter une injection HTML en injectant un lien malveillant. L'injection HTML pouvait tromper les utilisateurs authentifiés pour qu'ils suivent le lien. Si le lien était cliqué, du code JavaScript pouvait être exécuté, entraînant un XSS stocké. La vulnérabilité est due à une sanitisation insuffisante de la balise "data-frmverify" pour les liens dans la page d'inspection des entrées basée sur le web des systèmes affectés. Une exploitation réussie combinée à CSRF pourrait permettre à l'attaquant d'effectuer des actions arbitraires sur un système affecté avec les privilèges de l'utilisateur. Ces actions incluent le vol du compte de l'utilisateur en modifiant son mot de passe ou permettre aux attaquants de soumettre leur propre code via un utilisateur authentifié, résultant en une exécution de code à distance (RCE). Si un utilisateur authentifié capable d'éditer du code PHP WordPress d'une manière ou d'une autre clique sur le lien malveillant, du code PHP peut être modifié. Lire le rapport ici
=========================Full encoded payload============================================
Update now to get ADD-ONS for free!
Content-Disposition: form-data; name="item_meta[22]"
Because of our anniversary we issue a free Update for all our customers. included are: - New ADD-ONS
Only for a short time available
# Références
* https://github.com/S1lkys/XSS-in-Formidable-4.09.04/blob/main/XSS_PAYLOAD_FORMIDABLE.txt
* https://github.com/S1lkys/XSS-in-Formidable-4.09.04/blob/main/XSS-in-Formidable-4.09.04.pdf
* https://youtu.be/kBmXCXUInPQ
* https://youtu.be/kx5P6jz6SWo
* https://github.com/Strategy11/formidable-forms/blob/master/changelog.txt
* https://github.com/Strategy11/formidable-forms/pull/335/files
* https://wpscan.com/vulnerability/b57dacdd-43c2-48f8-ac1e-eb8306b22533