
CVE-2023-2123 के लिए PoC
CVE-2023-2123 ID आरक्षित किया गया और PoC को WPScan वेबसाइट पर प्रकाशित किया गया: https://wpscan.com/vulnerability/44448888-cd5d-482e-859e-123e442ce5c1
शीर्षक: WordPress CMS के लिए WP Inventory Manager प्लगइन में अप्रमाणित रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग
दिनांक: 2023-04-15
लेखक: Danilo Albuquerque
विक्रेता का होमपेज: https://wordpress.org
सॉफ्टवेयर लिंक: https://wordpress.org/download
संस्करण: WordPress 6.2
प्लगइन का नाम और संस्करण: WP Inventory Manager 2.1.0.12
परीक्षण किया गया: Brave (संस्करण 1.50.119 Chromium: 112.0.5615.121 (आधिकारिक संस्करण) 64 बिट्स)
message पैरामीटर में एन्कोडेड पेलोड %3Cscript%3Ealert%281%29%3C%2Fscript%3E जोड़ें;जब आप यह सब करते हैं और वर्तमान पेज को अपडेट करते हैं, तो यह आपको उस संदेश के साथ अलर्ट पॉप-अप लाएगा।
उस पेज पर जाएँ जहाँ इन्वेंट्री आइटम हैं:

वह आइटम एक्सेस करें जो आप चाहते हैं:

पेज के "Reserve This Item" अनुभाग में फॉर्म भरें और "Reserve" बटन पर क्लिक करें:

एक बार जब आप "Your reservation has been submited" पेज पर रीडायरेक्ट हो जाएँ, तो URL में message पैरामीटर में एन्कोडेड पेलोड %3Cscript%3Ealert%281%29%3C%2Fscript%3E जोड़ें:

अलर्ट पॉप-अप:

आप डबल एन्कोडेड दुर्भावनापूर्ण पेलोड भी जोड़ सकते हैं, और हमलावर कोट्स को स्वीकार न करने जैसे कुछ सुरक्षा नियंत्रणों को बायपास करने में सक्षम होगा।
मैंने जो पेलोड इस्तेमाल किया: %253Cscript%253Ealert%2528%2522pwned%2520by%2520daniloalbuqrque%2522%2529%253C%252Fscript%253E
नीचे स्क्रीनशॉट:
