
Exploit per XSS tramite BBCode sull'estensione Kunena precedente alla 5.1.14 per Joomla!
Exploit per XSS tramite BBCode sull'estensione Kunena precedente alla 5.1.14 per Joomla!
Descrizione: Nell'estensione Kunena precedente alla 5.1.14 per Joomla!, è possibile per qualsiasi utente eseguire un attacco XSS persistente inviando un messaggio speciale in qualsiasi campo con supporto BBcode. Di conseguenza, la vulnerabilità può facilmente portare a RCE. Versioni interessate: estensione Kunena per Joomla! dalla versione 5.x alla 5.1.14
Ricercatore: Andrey Skuratov (https://github.com/h3llraiser/)
Link di divulgazione: https://www.kunena.org/blog/207-kunena-5-1-14-released
Link VEL: https://vel.joomla.org/resolved/2260-kunena-5-0-x-5-1-14-xss-cross-site-scripting
Link NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2019-15120
Un esempio di vettore:
[spoiler="qwe<script>alert('PWNED!')</script>"]rty[/spoiler]
