
MyBB 1.8.33 ユーザーCPにおける持続的XSS脆弱性の概念実証で、認証済みユーザーがメールフィールドを介してHTMLを注入できることを示し、修正ガイダンスを提供します。
- MyBB 1.8.33 User CP email persistent XSS
- Mybb version < 1.8.34
- Discoverer: Ahmet Altuntaş
- https://github.com/mybb/mybb/security/advisories/GHSA-3q8x-9fh2-v646
User CPモジュールのクロスサイトスクリプティング(XSS)脆弱性により、リモートの認証済みユーザーがユーザーのメールアドレスフィールドを介してHTMLを注入でき、User CPホームページでトリガーされます。
登録後、メールアドレスが変更され、XSSペイロードが配置されます。その後、「User CP」を開くと、脆弱性がトリガーされます。
Payload:
"><svg/onload=confirm('CVE')>"@cve.com


MyBBをバージョン1.8.34以上にアップグレードしてください。