
Easy Media Replace <= 0.2.0 - Cross-Site Scripting stocké authentifié (Author+)
Easy Media Replace <= 0.2.0 - Cross-Site Scripting stocké authentifié (Auteur+)
Le plugin Easy Media Replace est vulnérable à un Cross-Site Scripting stocké (XSS) via le titre de la pièce jointe média. Lorsqu'un Auteur renomme un fichier média en utilisant une charge utile XSS et qu'un Administrateur ou un Éditeur navigue vers la médiathèque en vue liste et survole le lien « Replace », la charge utile s'exécute. Cela se produit parce que le plugin affiche le titre du média sans appliquer esc_attr(), ce qui permet de sortir du contexte de l'attribut HTML.
photo" onmouseover='alert(document.domain)'