
認証済みユーザーが何らかの形でWordPressのPHPコードを編集できる場合、悪意のあるリンクをクリックすると、Formidable Forms 4.09.04のXSSを介してPHPコードが編集される可能性があります。
Formidable 4.09.04 では、<audio>、<video>、<img>、<a>、<button> などの特定の HTML タグを注入することが可能でした。これにより、認証されていないリモートの攻撃者が悪意のあるリンクを注入して HTML インジェクションを悪用する可能性がありました。HTML インジェクションにより、認証済みユーザーがそのリンクをクリックするよう誘導される可能性があります。リンクがクリックされると、JavaScript コードが実行され、保存型 XSS が発生する可能性があります。この脆弱性は、影響を受けるシステムの Web ベースのエントリ検査ページにおけるリンクの "data-frmverify" タグのサニタイズが不十分であることに起因します。CSRF と組み合わせた悪用に成功すると、攻撃者はユーザーの権限で影響を受けるシステム上で任意のアクションを実行できる可能性があります。これには、パスワードを変更してユーザーアカウントを乗っ取ったり、認証済みユーザーを介して独自のコードを送信させてリモートコード実行 (RCE) を引き起こしたりすることが含まれます。何らかの形で WordPress PHP コードを編集できる認証済みユーザーが悪意のあるリンクをクリックすると、PHP コードが編集される可能性があります。 解説を読む
=========================Full encoded payload============================================
Update now to get ADD-ONS for free!
Content-Disposition: form-data; name="item_meta[22]"
Because of our anniversary we issue a free Update for all our customers. included are: - New ADD-ONS
Only for a short time available
# 参考文献
* https://github.com/S1lkys/XSS-in-Formidable-4.09.04/blob/main/XSS_PAYLOAD_FORMIDABLE.txt
* https://github.com/S1lkys/XSS-in-Formidable-4.09.04/blob/main/XSS-in-Formidable-4.09.04.pdf
* https://youtu.be/kBmXCXUInPQ
* https://youtu.be/kx5P6jz6SWo
* https://github.com/Strategy11/formidable-forms/blob/master/changelog.txt
* https://github.com/Strategy11/formidable-forms/pull/335/files
* https://wpscan.com/vulnerability/b57dacdd-43c2-48f8-ac1e-eb8306b22533