
이 저장소는 제가 발견한 이 취약점에 대한 몇 가지 정보를 보여줍니다.
이 저장소는 제가 발견한 이 취약점에 대한 몇 가지 정보를 보여줍니다.
다음은 제공된 공식 설명입니다: WordPress용 archive-tainacan-collection 테마는 버전 2.7.2에서 URL에 적절한 이스케이프 처리 없이 add_query_arg를 사용하기 때문에 반사형 크로스 사이트 스크립팅에 취약합니다. 이로 인해 인증되지 않은 공격자가 페이지에 임의의 웹 스크립트를 주입할 수 있으며, 사용자가 링크 클릭과 같은 동작을 수행하도록 속이는 데 성공하면 스크립트가 실행됩니다.
기본적으로 이 취약점은 악성 링크 전송을 통해 악용될 수 있습니다. 문제는 페이지가 로드될 때 서버로 전송된 추가 매개변수가 있으면 해당 추가 콘텐츠가 웹페이지에 작성된다는 것입니다.
취약한 엔드포인트는 /collections/입니다. 따라서 이 페이로드를 GET 요청으로 보내면 XSS 경고 팝업이 나타날 수 있습니다: /collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
따라서 웹 애플리케이션이 https://souvulneravel.com에서 실행 중이라면 이 링크는 사용자를 낚기에 완벽할 것입니다: https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
테스트 중 응용 프로그램에서 문자열 치환이 발생한다는 것을 확인했습니다. 공백과 기타 문자는 '_'로 대체되었습니다. 따라서 완전한 악용을 위해서는 이 문자열 치환 문제를 우회하기 위해 추가 JavaScript 함수를 사용해야 합니다. 지금은 더 자세히 설명할 시간이 없지만, atob 등을 사용하십시오.