Плагин Fluent Support – Helpdesk & Customer Support Ticket System для WordPress уязвим к хранимым межсайтовым сценариям через атрибут шорткода «перенаправление на» во всех версиях до 2.3.0 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет злоумышленникам, прошедшим проверку подлинности, с доступом на уровне участника и выше, внедрять произвольные веб-скрипты на страницы, которые будут выполняться всякий раз, когда пользователь обращается к внедренной странице. Полезная нагрузка XSS находится в скрытом атрибуте, поэтому она срабатывает только в определенных браузерах при использовании определенных ключей доступа, что делает эксплуатацию маловероятной.
Показать оригинальное описание (EN)
The Fluent Support – Helpdesk & Customer Support Ticket System plugin for WordPress is vulnerable to Stored Cross-Site Scripting via 'redirect-to' Shortcode Attribute in all versions up to, and including, 2.3.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. The XSS payload is in a hidden attribute so it only fires in specific browsers when specific access keys are used making exploitation unlikely.
Характеристики атаки
Последствия
Строка CVSS v3.1