
प्लगइन उपयोगकर्ताओं के बायो (Bio) में अनुमत HTML को सैनिटाइज़ नहीं करता है, जिससे उन्हें दुर्भावनापूर्ण JavaScript कोड का उपयोग करने की अनुमति मिलती है, जो तब निष्पादित होगा जब कोई भी फ्रंटेंड में ऐसे उपयोगकर्ता द्वारा बनाई गई पोस्ट पर जाएगा। परिणामस्वरूप, लेखक (author) जितनी कम भूमिका वाला उपयोगकर्ता भी उपयोगकर्ताओं के विरुद्ध क्रॉस-साइट स्क्रिप्टिंग (Cross-Site Scripting) हमले कर सकता है, जो संभावित रूप से विशेषाधिकार वृद्धि (privilege escalation) का कारण बन सकता है जब कोई व्यवस्थापक (admin) संबंधित पोस्ट/पोस्टों को देखता है।
WP HTML Author Bio <= 1.2.0 - Author+ संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
प्लगइन उपयोगकर्ताओं के बायो में अनुमत HTML को सैनिटाइज़ नहीं करता है, जिससे वे दुर्भावनापूर्ण JavaScript कोड का उपयोग कर सकते हैं, जो तब निष्पादित होगा जब कोई भी फ्रंटएंड पर ऐसे उपयोगकर्ता द्वारा बनाई गई पोस्ट देखेगा। परिणामस्वरूप, लेखक (author) जितनी निम्न भूमिका वाला उपयोगकर्ता भी उपयोगकर्ताओं के विरुद्ध क्रॉस-साइट स्क्रिप्टिंग हमले कर सकता है, जो संभावित रूप से विशेषाधिकार वृद्धि (privilege escalation) का कारण बन सकता है जब कोई एडमिन संबंधित पोस्ट देखता है।
लेखक के रूप में लॉगिन करें, प्रोफ़ाइल के जीवनी संबंधी जानकारी (Biographical Info) फ़ील्ड में निम्नलिखित पेलोड जोड़ें:
<script>alert(/XSS/)</script>
फिर XSS ट्रिगर करने के लिए लेखक द्वारा बनाई गई पोस्ट देखें