
Proof-of-concept per una vulnerabilità XSS persistente in MyBB 1.8.33 User CP, che consente agli utenti autenticati di iniettare HTML tramite il campo email, con indicazioni di rimedio.
- MyBB 1.8.33 User CP email persistent XSS
- Mybb version < 1.8.34
- Discoverer: Ahmet Altuntaş
- https://github.com/mybb/mybb/security/advisories/GHSA-3q8x-9fh2-v646
La vulnerabilità di cross-site scripting (XSS) nel modulo User CP consente a utenti remoti autenticati di iniettare HTML tramite il campo email dell'utente, attivata nella pagina home del User CP.
Dopo la registrazione, l'indirizzo e-mail viene modificato e viene inserito il payload XSS. Poi, quando si accede al "User CP", la vulnerabilità viene attivata.
Payload:
"><svg/onload=confirm('CVE')>"@cve.com


Aggiorna MyBB alla versione 1.8.34 o successiva.