
VanillaForum 2.6.3 allows stored XSS.
PHP VanillaForum
La vulnérabilité existe en raison d'une insuffisance de désinfection des données fournies par l'utilisateur transmises à l'URL "index.php?p=/dashboard/settings/branding". Un attaquant distant peut injecter et exécuter en permanence du code HTML et script arbitraire dans le navigateur de l'utilisateur dans le contexte du site web vulnérable.
L'exploitation réussie de cette vulnérabilité peut permettre à un attaquant distant de voler des informations potentiellement sensibles, de modifier l'apparence de la page web, d'effectuer des attaques de phishing et de téléchargement intempestif.
Version: 2.6.3
OS: Windows 10, Linux
PHP: 7
URL: index.php?p=/dashboard/settings/branding