
이 플러그인은 사용자 Bio에 허용된 HTML을 정화(sanitise)하지 않으므로, 사용자가 악성 JavaScript 코드를 사용할 수 있으며, 해당 코드는 그러한 사용자가 작성한 게시물을 누군가 프론트엔드에서 방문할 때 실행됩니다. 결과적으로 작성자(author)처럼 낮은 역할의 사용자도 다른 사용자를 대상으로 크로스 사이트 스크립팅(XSS) 공격을 수행할 수 있으며, 관리자가 관련 게시물을 볼 경우 권한 상승으로 이어질 수 있습니다.
WP HTML Author Bio <= 1.2.0 - Author+ 권한 저장형 크로스 사이트 스크립팅
이 플러그인은 사용자 Bio에 허용된 HTML을 살균(샌니타이즈)하지 않으므로, 사용자가 악성 JavaScript 코드를 사용할 수 있게 됩니다. 해당 코드는 그러한 사용자가 작성한 글을 누군가 프런트엔드에서 방문할 때 실행됩니다. 결과적으로 최소한 author(작성자) 역할을 가진 사용자도 다른 사용자에 대해 크로스 사이트 스크립팅 공격을 수행할 수 있으며, 관리자가 관련 글을 볼 경우 권한 상승으로 이어질 수 있습니다.
작성자(author)로 로그인한 후, 프로필의 Biographical Info 필드에 다음 페이로드를 추가하세요:
<script>alert(/XSS/)</script>
그런 다음 해당 작성자가 작성한 게시물을 조회하면 XSS가 트리거됩니다.