
Easy Media Replace <= 0.2.0 - Cross-Site Scripting Memorizzato Autenticato (Author+)
Easy Media Replace <= 0.2.0 - Cross-Site Scripting Memorizzato Autenticato (Author+)
Il plugin Easy Media Replace è vulnerabile a Cross-Site Scripting Memorizzato (XSS) tramite il titolo dell'allegato multimediale. Quando un Author rinomina un file multimediale utilizzando un payload XSS e un Admin o un Editor naviga nella libreria multimediale in visualizzazione elenco e passa il mouse sul link "Replace", il payload viene eseguito. Ciò si verifica perché il plugin restituisce il titolo del file multimediale senza applicare esc_attr(), uscendo dal contesto dell'attributo HTML.
photo" onmouseover='alert(document.domain)'