
PoC для CVE-2023-2123
Идентификатор CVE-2023-2123 был зарезервирован, а PoC опубликован на сайте WPScan: https://wpscan.com/vulnerability/44448888-cd5d-482e-859e-123e442ce5c1
Название: Неаутентифицированная отражённая межсайтовая сценарий (XSS) в плагине WP Inventory Manager для CMS WordPress
Дата: 2023-04-15
Автор: Danilo Albuquerque
Сайт разработчика: https://wordpress.org
Ссылка на ПО: https://wordpress.org/download
Версия: WordPress 6.2
Название и версия плагина: WP Inventory Manager 2.1.0.12
Протестировано на: Brave (Версия 1.50.119 Chromium: 112.0.5615.121 (Официальная версия) 64 бита)
%3Cscript%3Ealert%281%29%3C%2Fscript%3E в параметр message в URL;Когда вы выполните все эти действия и обновите текущую страницу, появится всплывающее окно предупреждения с сообщением.
Перейдите на страницу, содержащую элементы инвентаря:

Откройте нужный элемент:

Заполните форму в разделе "Reserve This Item" на странице и нажмите кнопку "Reserve":

После перенаправления на страницу "Your reservation has been submited" добавьте ЗАКОДИРОВАННУЮ нагрузку %3Cscript%3Ealert%281%29%3C%2Fscript%3E в параметр message в URL:

Всплывающее окно предупреждения:

Вы также можете добавить ДВАЖДЫ ЗАКОДИРОВАННУЮ вредоносную нагрузку, и атакующий сможет обойти некоторые механизмы защиты, например, не принимать кавычки.
Использованная мной нагрузка: %253Cscript%253Ealert%2528%2522pwned%2520by%2520daniloalbuqrque%2522%2529%253C%252Fscript%253E
Скриншот ниже:
