CVE-2023-2123 ID 已保留,PoC 已在 WPScan 网站发布:https://wpscan.com/vulnerability/44448888-cd5d-482e-859e-123e442ce5c1
标题:WordPress CMS 的 WP Inventory Manager 插件中未经身份验证的反射型跨站脚本漏洞
日期:2023-04-15
作者:Danilo Albuquerque
供应商主页:https://wordpress.org
软件链接:https://wordpress.org/download
版本:WordPress 6.2
插件名称与版本:WP Inventory Manager 2.1.0.12
测试环境:Brave (版本 1.50.119 Chromium: 112.0.5615.121 (官方版本) 64位)
message 参数中添加 编码后的 载荷 %3Cscript%3Ealert%281%29%3C%2Fscript%3E;完成以上步骤并刷新当前页面后,将弹出显示该消息的警告框。
进入包含库存物品的页面:

访问所需的物品:

在页面的“预约此物品”部分填写表单,并点击“预约”按钮:

一旦你被重定向到“您的预约已提交”页面,在 URL 中的 message 参数中添加 编码后的 载荷 %3Cscript%3Ealert%281%29%3C%2Fscript%3E:

弹出警告框:

你还可以添加一个 双重编码 的恶意载荷,攻击者将能够绕过某些安全控制,例如不接受引号。
我使用的载荷:%253Cscript%253Ealert%2528%2522pwned%2520by%2520daniloalbuqrque%2522%2529%253C%252Fscript%253E
下方截图:
