
CVE-2023-4460에 대한 개념 증명: WordPress 플러그인 Uploading SVG, WEBP and ICO files에서 인증된 반사형 및 저장형 XSS, 악성 SVG 업로드를 통해 트리거됨.
제목: WordPress CMS용 "Uploading SVG, WEBP and ICO files" 플러그인의 인증된 반사형 사이트 간 스크립팅 취약점
날짜: 2023-08-10
작성자: Danilo Albuquerque
공급업체 홈페이지: https://wordpress.org
소프트웨어 링크: https://wordpress.org/download
버전: WordPress 6.3
플러그인 이름 및 버전: Uploading SVG, WEBP and ICO files 1.2.1
테스트 환경: Brave (버전 1.50.119 Chromium: 112.0.5615.121 (공식 버전) 64비트)
위 과정을 모두 수행한 후 현재 페이지를 새로고침하면 메시지가 포함된 경고 팝업이 나타납니다.
플러그인이 없는 PoC:

플러그인이 없으면 SVG 파일 업로드가 작동하지 않음:

해당 시점의 플러그인 버전:

플러그인이 설치 및 활성화됨:

악성 페이로드가 포함된 SVG 파일 생성:

SVG 파일 업로드 완료:

파일 로드 시 페이로드 트리거:

악성 파일의 내용 변경:

Collaborator oastify에서 POST 요청 확인:
