
Este repositório mostra algumas informações sobre esta vulnerabilidade, que foram encontradas por mim.
Este repositório mostra algumas informações sobre esta vulnerabilidade, que foram encontradas por mim.
Aqui está a descrição oficial fornecida: O tema archive-tainacan-collection para WordPress é vulnerável a Cross-Site Scripting Refletido devido ao uso de add_query_arg sem a devida escape na URL na versão 2.7.2. Isso possibilita que atacantes não autenticados injetem scripts arbitrários em páginas que são executados se conseguirem enganar um usuário a realizar uma ação, como clicar em um link.
Então, basicamente, esta vulnerabilidade pode ser explorada com o envio de links maliciosos. O problema é que, quando a página é carregada, se algum parâmetro adicional for enviado ao servidor, o conteúdo adicional seria escrito na página da web.
O endpoint vulnerável é /collections/. Então, se você enviar este payload em uma requisição GET, você pode obter um pop-up de alerta xss: /collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
Assim, se a aplicação web estiver rodando em https://souvulneravel.com, este link seria perfeito para pescar: https://souvulneravel.com/collections/?teste.com/%3E%3Cscript%3Ealert(%27XSS%20CAIS%27)%3C/script%3E
Ao testar, percebi que a aplicação estava fazendo alguma substituição de strings. Espaços e outros caracteres eram substituídos por '_'. Então, para uma exploração completa, é necessário usar funções adicionais de JavaScript para contornar esse problema de substituição de strings. Não tenho tempo para uma explicação mais aprofundada agora, mas use algo como atob, etc.