
Joomla! के लिए 5.1.14 से पहले के Kunena एक्सटेंशन पर BBCode के माध्यम से XSS के लिए एक्सप्लॉइट।
Joomla! के लिए Kunena एक्सटेंशन 5.1.14 से पहले के संस्करण पर BBCode के माध्यम से XSS का शोषण
विवरण: Joomla! के लिए Kunena एक्सटेंशन 5.1.14 से पहले के संस्करण में, किसी भी उपयोगकर्ता के लिए BBcode समर्थन वाले किसी भी फ़ील्ड में विशेष संदेश भेजकर स्टोर्ड XSS हमला करना संभव है। परिणामस्वरूप, यह भेद्यता आसानी से RCE की ओर ले जा सकती है। प्रभावित संस्करण: Joomla! के लिए Kunena एक्सटेंशन संस्करण 5.x से 5.1.14 तक
शोधकर्ता: Andrey Skuratov (https://github.com/h3llraiser/)
प्रकटीकरण लिंक: https://www.kunena.org/blog/207-kunena-5-1-14-released
VEL लिंक: https://vel.joomla.org/resolved/2260-kunena-5-0-x-5-1-14-xss-cross-site-scripting
NIST CVE लिंक: https://nvd.nist.gov/vuln/detail/CVE-2019-15120
वेक्टर का एक उदाहरण:
[spoiler="qwe<script>alert('PWNED!')</script>"]rty[/spoiler]
