
VanillaForum 2.6.3 ermöglicht Stored XSS.
PHP VanillaForum
Die Sicherheitslücke besteht aufgrund unzureichender Sanitisierung von benutzergelieferten Daten, die an die URL "index.php?p=/dashboard/settings/branding" übergeben werden. Ein entfernter Angreifer kann dauerhaft beliebigen HTML- und Skriptcode in den Browser des Benutzers im Kontext der verwundbaren Website injizieren und ausführen.
Eine erfolgreiche Ausnutzung dieser Sicherheitslücke kann es einem entfernten Angreifer ermöglichen, potenziell sensible Informationen zu stehlen, das Erscheinungsbild der Webseite zu verändern sowie Phishing- und Drive-by-Download-Angriffe durchzuführen.
Version: 2.6.3
Betriebssystem: Windows 10, Linux
PHP: 7
URL: index.php?p=/dashboard/settings/branding