
VanillaForum 2.6.3 には保存型XSSの脆弱性があります。
PHP VanillaForum
この脆弱性は、ユーザーが提供したデータが「index.php?p=/dashboard/settings/branding」URLに渡される際に、サニタイズが不十分であるために発生します。リモートの攻撃者は、影響を受けるウェブサイトのコンテキストにおいて、ユーザーのブラウザ内に任意のHTMLおよびスクリプトコードを永続的に注入し、実行する可能性があります。
この脆弱性の悪用に成功すると、リモートの攻撃者は、潜在的に機密性の高い情報を窃取したり、ウェブページの外観を変更したり、フィッシングやドライブバイダウンロード攻撃を実行したりする可能性があります。
バージョン: 2.6.3
OS: Windows 10, Linux
PHP: 7
URL: index.php?p=/dashboard/settings/branding