标题:WordPress CMS 的 "Uploading SVG, WEBP and ICO files" 插件中存在已验证的反射型跨站脚本攻击漏洞
日期:2023-08-10
作者:Danilo Albuquerque
厂商主页:https://wordpress.org
软件链接:https://wordpress.org/download
版本:WordPress 6.3
插件名称及版本:Uploading SVG, WEBP and ICO files 1.2.1
测试环境:Brave(版本 1.50.119 Chromium: 112.0.5615.121(官方版本) 64 位)
当您完成以上步骤并刷新当前页面时,将会弹出包含该消息的警告框。
无插件时的 PoC:

当没有插件时,SVG 文件上传无法正常工作:

当日插件的版本:

插件现已安装并激活:

创建了包含恶意载荷的 SVG 文件:

SVG 文件上传完成:

加载文件时触发了载荷:

修改了恶意文件的内容:

在我的 Collaborator oastify 中捕获到了 POST 请求:
