
Proof-of-concept per CVE-2023-4460: XSS riflesso e memorizzato autenticato nel plugin WordPress Uploading SVG, WEBP and ICO files, attivato tramite il caricamento di SVG dannosi.
Titolo: Cross-Site Scripting Riflessa Autenticata nel Plugin "Uploading SVG, WEBP and ICO files" per WordPress CMS
Data: 2023-08-10
Autore: Danilo Albuquerque
Homepage del Venditore: https://wordpress.org
Link del Software: https://wordpress.org/download
Versione: WordPress 6.3
Nome e Versione del Plugin: Uploading SVG, WEBP and ICO files 1.2.1
Testato su: Brave (Versione 1.50.119 Chromium: 112.0.5615.121 (Versione Ufficiale) 64 bit)
Quando fai tutto questo e aggiorni la pagina corrente, apparirà il pop-up di alert con il messaggio.
PoC senza plugin:

Quando non c'è il plugin, il caricamento del file SVG non funziona:

La versione del plugin in questo giorno:

Il plugin è ora installato e attivato:

Creato il file SVG con il payload malevolo al suo interno:

Caricamento del file SVG completato:

Payload attivato quando il file viene caricato:

Modificato il contenuto del file malevolo:

Ricevuta la richiesta POST nel mio Collaborator oastify:
