
Exploit für XSS über BBCode in der Kunena-Erweiterung vor Version 5.1.14 für Joomla!
Exploit für XSS via BBCode in der Kunena-Erweiterung vor Version 5.1.14 für Joomla!
Beschreibung: In der Kunena-Erweiterung vor Version 5.1.14 für Joomla! ist es möglich, dass jeder Benutzer einen gespeicherten XSS-Angriff ausführt, indem er eine spezielle Nachricht in einem beliebigen Feld mit BBcode-Unterstützung sendet. Infolgedessen kann die Schwachstelle leicht zu RCE führen. Betroffene Versionen: Kunena-Erweiterung für Joomla! Version 5.x bis 5.1.14
Forscher: Andrey Skuratov (https://github.com/h3llraiser/)
Offenlegungslink: https://www.kunena.org/blog/207-kunena-5-1-14-released
VEL-Link: https://vel.joomla.org/resolved/2260-kunena-5-0-x-5-1-14-xss-cross-site-scripting
NIST CVE-Link: https://nvd.nist.gov/vuln/detail/CVE-2019-15120
Ein Beispiel für einen Vektor:
[spoiler="qwe<script>alert('PWNED!')</script>"]rty[/spoiler]
