
WBCE 1.6.1 est affecté par une vulnérabilité de téléchargement de fichier - XSS qui permet aux attaquants de télécharger un fichier PDF avec un XSS caché qui, lorsqu'il est exécuté, déclenchera la fenêtre contextuelle XSS.
Description: Vulnérabilité de téléchargement de fichier dans WBCE v.1.6.1 permet à un attaquant local de télécharger un fichier pdf avec XSS caché.
Vecteurs d'attaque: Une vulnérabilité dans le nettoyage des téléchargements de fichiers média permet de télécharger un fichier PDF avec XSS caché.
Lors de la connexion au panneau, nous irons à la section « Media » du menu général.

Nous téléchargeons le fichier PDF avec le XSS caché et nous voyons que nous pouvons l'exécuter et le XSS réfléchi apparaît.

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html