
Exploit de XSS mediante BBCode en la extensión Kunena anterior a 5.1.14 para Joomla!
Exploit para XSS a través de BBCode en la extensión Kunena anterior a 5.1.14 para Joomla!
Descripción: En la extensión Kunena anterior a 5.1.14 para Joomla!, es posible que cualquier usuario ejecute un ataque de XSS almacenado enviando un mensaje especial en cualquier campo con soporte BBcode. Como resultado, la vulnerabilidad puede conducir fácilmente a RCE. Versiones afectadas: Extensión Kunena para Joomla! versión 5.x hasta 5.1.14
Investigador: Andrey Skuratov (https://github.com/h3llraiser/)
Enlace de divulgación: https://www.kunena.org/blog/207-kunena-5-1-14-released
Enlace VEL: https://vel.joomla.org/resolved/2260-kunena-5-0-x-5-1-14-xss-cross-site-scripting
Enlace NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2019-15120
Un ejemplo de vector:
[spoiler="qwe<script>alert('PWNED!')</script>"]rty[/spoiler]
