
XSS almacenado posterior a la autenticación en XenForo versiones ≤ 2.2.7
En XenForo ≤ 2.2.7, un actor de amenazas con acceso al panel de administración puede guardar payloads de cross-site scripting en cualquier función de la aplicación que acepte código HTML. Un payload colocado dentro de la funcionalidad 'Advertising' se ejecutará globalmente en el lado del cliente, permitiendo múltiples escenarios de explotación, mientras que otros payloads se ejecutarán en el lado del cliente dependiendo de dónde fueron almacenados.
Créditos: John Jackson @johnjhacking & Jackson Henry @JacksonHHax





El mayor riesgo de esta vulnerabilidad sería que un usuario con malas intenciones ejecute acciones encubiertas incrustadas en páginas HTML extensas, como minar criptomonedas o exfiltrar datos. Esto podría ser un usuario con acceso preexistente a la aplicación, o un actor de amenazas que obtenga credenciales mediante la toma de control de cuentas o metodología de ingeniería social.