
CVE-2023-4460 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: WordPress प्लगइन Uploading SVG, WEBP and ICO files में प्रमाणित रिफ्लेक्टेड और स्टोर्ड XSS, जो दुर्भावनापूर्ण SVG अपलोड के माध्यम से ट्रिगर होता है।
शीर्षक: "Uploading SVG, WEBP and ICO files" प्लगइन में प्रमाणित परावर्तित क्रॉस-साइट स्क्रिप्टिंग वर्डप्रेस सीएमएस के लिए
दिनांक: 2023-08-10
लेखक: Danilo Albuquerque
विक्रेता होमपेज: https://wordpress.org
सॉफ्टवेयर लिंक: https://wordpress.org/download
संस्करण: WordPress 6.3
प्लगइन का नाम और संस्करण: Uploading SVG, WEBP and ICO files 1.2.1
परीक्षण किया गया: Brave (संस्करण 1.50.119 क्रोमियम: 112.0.5615.121 (आधिकारिक संस्करण) 64 बिट)
जब आप यह सब करते हैं और वर्तमान पृष्ठ को अपडेट करते हैं, तो यह आपको संदेश के साथ अलर्ट पॉप-अप लाएगा।
प्लगइन के बिना PoC:

जब प्लगइन नहीं है तो SVG फ़ाइल अपलोड करना काम नहीं करता:

उस दिन प्लगइन का संस्करण:

प्लगइन अब स्थापित और सक्रिय है:

इसमें दुर्भावनापूर्ण पेलोड के साथ SVG फ़ाइल बनाई गई:

SVG फ़ाइल का अपलोड पूर्ण:

फ़ाइल लोड होने पर पेलोड ट्रिगर हुआ:

दुर्भावनापूर्ण फ़ाइल की सामग्री बदली:

मेरे Collaborator oastify में POST अनुरोध प्राप्त हुआ:
