
Questa repository mostra alcune informazioni su questa vulnerabilità, che ho trovato io.
Questa repository ti mostra alcune informazioni su questa vulnerabilità, che è stata trovata da me.
Ecco la descrizione ufficiale fornita: Il tema archive-tainacan-collection per WordPress è vulnerabile a Cross-Site Scripting riflesso a causa dell'uso di add_query_arg senza un adeguato escaping sull'URL nella versione 2.7.2. Ciò rende possibile ad attaccanti non autenticati di iniettare script web arbitrari nelle pagine che vengono eseguiti se riescono a indurre un utente a compiere un'azione come fare clic su un link.
Quindi, in pratica, questa vulnerabilità può essere sfruttata con l'invio di link malevoli. Il problema è che, quando la pagina viene caricata, se qualche parametro aggiuntivo viene inviato al server, il contenuto aggiuntivo verrebbe scritto nella pagina web.
L'endpoint vulnerabile è /collections/. Quindi, se invii questo payload in una richiesta GET, potresti ottenere un pop-up di avviso XSS: /collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
Quindi, se l'applicazione web è in esecuzione su https://souvulneravel.com, questo link sarebbe perfetto per un attacco di phishing: https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
Durante i test, ho notato che l'applicazione effettuava alcune sostituzioni di stringhe. Gli spazi e altri caratteri venivano sostituiti con '_'. Quindi, per uno sfruttamento completo, è necessario utilizzare funzioni JavaScript aggiuntive per bypassare questo problema di sostituzione delle stringhe. Non ho tempo per ulteriori spiegazioni al momento, ma usa qualcosa come atob, ecc.