
WordPress プラグイン HTML Author Bio 説明における XSS
現在はプラグインとしての配布が中止されているプラグインで発見されたXSS脆弱性です。 WordPress Plugin HTML Author Bio description XSS
この脆弱性は、/wp-admin/profile.php の description パラメータに対する不適切な検証によって発生します。 リモートの攻撃者は、悪意を持って細工されたHTTPリクエストを送信することで攻撃することができます。
インストールを進める際は、docker-compose.yml ファイルでポートフォワーディングを行ってください。
$ docker-compose up
http://[web-server ip]:port/ に移動します。 基本的なインストールを進めます。 WP-HTML-Author-Bio-master.zip ファイルを使用してプラグインをインストールします。
以下のパスにアクセスします。
http://[web-server ip]:port/wp-admin/profile.php
Biographical Info に img タグを利用した XSS ペイロードを挿入します。

そして wordpress blog にアクセスすると、下図のように XSS が実行されるのが確認できます。

https://wpscan.com/vulnerability/64267134-9d8c-4e0c-b24f-d18692a5775e