
PoC para CVE-2023-2123
O ID CVE-2023-2123 foi reservado e o PoC foi publicado no site WPScan: https://wpscan.com/vulnerability/44448888-cd5d-482e-859e-123e442ce5c1
Título: Cross-Site Scripting Refletido Não Autenticado no Plugin WP Inventory Manager para WordPress CMS
Data: 2023-04-15
Autor: Danilo Albuquerque
Site do Fornecedor: https://wordpress.org
Link do Software: https://wordpress.org/download
Versão: WordPress 6.2
Nome e Versão do Plugin: WP Inventory Manager 2.1.0.12
Testado em: Brave (Versão 1.50.119 Chromium: 112.0.5615.121 (Versão Oficial) 64 bits)
%3Cscript%3Ealert%281%29%3C%2Fscript%3E no parâmetro message na URL;Quando você fizer tudo isso e atualizar a página atual, aparecerá o pop-up de alerta com a mensagem.
Vá para a página que possui os itens do inventário:

Acesse o item que deseja:

Preencha o formulário na seção "Reserve This Item" da página e clique no botão "Reserve":

Depois de ser redirecionado para a página "Your reservation has been submited", adicione o payload CODIFICADO %3Cscript%3Ealert%281%29%3C%2Fscript%3E no parâmetro message na URL:

O pop-up de alerta:

Você também pode adicionar um payload malicioso DUPLAMENTE CODIFICADO, e o atacante será capaz de contornar alguns controles de segurança, como não aceitar aspas.
O payload que usei: %253Cscript%253Ealert%2528%2522pwned%2520by%2520daniloalbuqrque%2522%2529%253C%252Fscript%253E
Captura de tela abaixo:
