
WBCE 1.6.1 è affetto da una vulnerabilità di File Upload - XSS che consente agli aggressori di caricare un file PDF con un XSS nascosto che, una volta eseguito, attiverà il pop-up XSS.
Descrizione: La vulnerabilità del caricamento di file in WBCE v.1.6.1 consente a un attaccante locale di caricare un file PDF con XSS nascosto.
Vettori d'attacco: Una vulnerabilità nella sanitizzazione del caricamento di file dei Media consente di caricare un file PDF con XSS nascosto.
Accedendo al pannello, andremo alla sezione "Media" del menu Generale.

Carichiamo il file PDF con l'XSS nascosto e vediamo che possiamo eseguirlo e appare l'XSS riflesso.

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html