
VanillaForum 2.6.3 consente XSS persistente.
PHP VanillaForum
La vulnerabilità esiste a causa di una sanitizzazione insufficiente dei dati forniti dall'utente passati all'URL "index.php?p=/dashboard/settings/branding". Un attaccante remoto può iniettare ed eseguire permanentemente codice HTML e script arbitrari nel browser dell'utente nel contesto del sito web vulnerabile.
Lo sfruttamento riuscito di questa vulnerabilità può consentire a un attaccante remoto di rubare informazioni potenzialmente sensibili, modificare l'aspetto della pagina web, effettuare attacchi di phishing e drive-by-download.
Versione: 2.6.3
OS: Windows 10, Linux
PHP: 7
URL: index.php?p=/dashboard/settings/branding