
Plugin WordPress XSS nella descrizione Author Bio HTML
È una vulnerabilità XSS riscontrata in un plugin la cui distribuzione è stata interrotta. WordPress Plugin HTML Author Bio description XSS
La vulnerabilità è causata da una convalida inadeguata del parametro description in /wp-admin/profile.php. Un attaccante remoto può portare a termine l'attacco inviando una richiesta HTTP manipolata in modo malevolo.
Durante l'installazione, si prega di configurare il port forwarding nel file docker-compose.yml.
$ docker-compose up
Andare su http://[web-server ip]:port/. Procedere con l'installazione di base. Installare il plugin utilizzando il file WP-HTML-Author-Bio-master.zip.
Accedere al seguente percorso:
http://[web-server ip]:port/wp-admin/profile.php
Inserire un payload XSS utilizzando il tag img in Biographical Info.

Quindi, accedendo al blog WordPress, è possibile osservare l'esecuzione dell'XSS come mostrato nell'immagine seguente.
