
Preuve de concept pour une vulnérabilité XSS persistante dans MyBB 1.8.33 User CP, permettant aux utilisateurs authentifiés d'injecter du HTML via le champ e-mail, avec des conseils de remédiation.
- MyBB 1.8.33 XSS persistante dans l'email du User CP
- Version MyBB < 1.8.34
- Découvreur : Ahmet Altuntaş
- https://github.com/mybb/mybb/security/advisories/GHSA-3q8x-9fh2-v646
La vulnérabilité de type Cross-site scripting (XSS) dans le module User CP permet aux utilisateurs authentifiés distants d'injecter du HTML via le champ email de l'utilisateur, déclenchée sur la page d'accueil du User CP.
Après l'inscription, l'adresse e-mail est modifiée et la charge utile XSS est placée. Ensuite, lorsque l'utilisateur accède à « User CP », la vulnérabilité est déclenchée.
Payload:
"><svg/onload=confirm('CVE')>"@cve.com


Mettez à niveau MyBB vers la version 1.8.34 ou supérieure.