
PoC per CVE-2023-2123
L'ID CVE-2023-2123 è stato riservato e il PoC è stato pubblicato sul sito WPScan: https://wpscan.com/vulnerability/44448888-cd5d-482e-859e-123e442ce5c1
Titolo: Cross-Site Scripting Riflessa Non Autenticata nel Plugin WP Inventory Manager per WordPress CMS
Data: 2023-04-15
Autore: Danilo Albuquerque
Homepage del fornitore: https://wordpress.org
Link del software: https://wordpress.org/download
Versione: WordPress 6.2
Nome e versione del plugin: WP Inventory Manager 2.1.0.12
Testato su: Brave (Versione 1.50.119 Chromium: 112.0.5615.121 (Versione Ufficiale) 64 bit)
%3Cscript%3Ealert%281%29%3C%2Fscript%3E nel parametro message nell'URL;Quando fai tutto questo e aggiorni la pagina corrente, apparirà il pop-up di alert con il messaggio.
Vai alla pagina che contiene gli articoli dell'inventario:

Accedi all'articolo che desideri:

Compila il modulo nella sezione "Prenota Questo Articolo" della pagina e clicca sul pulsante "Prenota":

Una volta reindirizzato alla pagina "La tua prenotazione è stata inviata", aggiungi il payload CODIFICATO %3Cscript%3Ealert%281%29%3C%2Fscript%3E nel parametro message nell'URL:

5.Il pop-up di alert:

Puoi anche aggiungere un payload maligno DOPPIAMENTE CODIFICATO e l'attaccante sarà in grado di bypassare alcuni controlli di sicurezza come la non accettazione di virgolette.
Il payload che ho usato: %253Cscript%253Ealert%2528%2522pwned%2520by%2520daniloalbuqrque%2522%2529%253C%252Fscript%253E
Screenshot qui sotto:
