
説明: WBCE v.1.6.1 のファイルアップロードの脆弱性により、ローカルの攻撃者が隠された XSS を含む PDF ファイルをアップロードできます。
攻撃ベクトル: Media ファイルアップロードのサニタイズ処理の脆弱性により、隠された XSS を含む PDF ファイルをアップロードできます。
パネルにログインすると、一般メニューの "Media" セクションに移動します。

隠された XSS を含む PDF ファイルをアップロードすると、それを実行でき、反射型 XSS が表示されることを確認できます。

https://cheatsheetseries.owasp.org/cheatsheets/File_Upload_Cheat_Sheet.html