
Exploit XSS via BBCode sur l'extension Kunena avant la version 5.1.14 pour Joomla!
Exploit pour XSS via BBCode sur l'extension Kunena avant la version 5.1.14 pour Joomla!
Description: Dans l'extension Kunena avant la version 5.1.14 pour Joomla!, il est possible pour tout utilisateur d'exécuter une attaque XSS stockée en envoyant un message spécial dans n'importe quel champ supportant le BBcode. En conséquence, la vulnérabilité peut facilement mener à une RCE. Versions affectées : Extension Kunena pour Joomla! versions 5.x jusqu'à 5.1.14
Researcher: Andrey Skuratov (https://github.com/h3llraiser/)
Disclosure Link: https://www.kunena.org/blog/207-kunena-5-1-14-released
VEL Link: https://vel.joomla.org/resolved/2260-kunena-5-0-x-5-1-14-xss-cross-site-scripting
NIST CVE Link: https://nvd.nist.gov/vuln/detail/CVE-2019-15120
Un exemple de vecteur :
[spoiler="qwe<script>alert('PWNED!')</script>"]rty[/spoiler]
