CVE-2024-4041
Yoast SEO <= 22.5 - 反射型跨站脚本
描述
WordPress 的 Yoast SEO 插件在所有版本(包括 22.5 及之前)中存在通过 URL 触发的反射型跨站脚本漏洞,原因是输入清理和输出转义不足。这使得未经身份验证的攻击者能够在页面中注入任意 Web 脚本,这些脚本在用户成功被诱骗执行操作(例如点击链接)时执行。
详情
- Type: plugin
- Slug: wordpress-seo
- Affected Version: <= 22.5
- Patched Version: 22.6
- CVSS Score: 6.1
- CVSS Rating: Medium
- CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
- CVE: CVE-2024-4041
- Status: Active
POC
- 以管理员身份登录 WordPress。
- 访问一个构造好的 URL:
https://<target>/?page=%22%20onmouseover%3D%22alert(document.domain)%22%20x%3D%22
- 在管理工具栏中,打开 Yoast 菜单并悬停/点击 Get Yoast SEO Premium。
- 注入的事件处理程序(
onmouseover)执行 JavaScript,确认存在反射型 XSS。