
CVE-2023-4460
Title: WordPress CMS用プラグイン「Uploading SVG, WEBP and ICO files」における認証済み反射型クロスサイトスクリプティング
Date: 2023-08-10
Author: Danilo Albuquerque
Vendor Homepage: https://wordpress.org
Software Link: https://wordpress.org/download
Version: WordPress 6.3
プラグイン名とバージョン: Uploading SVG, WEBP and ICO files 1.2.1
テスト環境: Brave (Version 1.50.119 Chromium: 112.0.5615.121 (Official Version) 64 bits)
これらの手順をすべて実行し、現在のページを更新すると、メッセージを含むアラートポップアップが表示されます。
プラグインなしのPoC:

プラグインがない場合、SVGファイルのアップロードは機能しません:

当時のプラグインバージョン:

プラグインがインストールされ有効化されました:

悪意のあるペイロードを含むSVGファイルを作成:

SVGファイルのアップロード完了:

ファイル読み込み時にペイロードがトリガー:

悪意のあるファイルの内容を変更:

Collaborator oastifyでPOSTリクエストを取得:
