
Joomla!용 Kunena 확장판 5.1.14 이전 버전의 BBCode를 통한 XSS 익스플로잇
Joomla!용 Kunena 확장 5.1.14 이전 버전에서 BBCode를 통한 XSS 익스플로잇
설명: Joomla!용 Kunena 확장 5.1.14 이전 버전에서는 모든 사용자가 BBcode를 지원하는 모든 필드에 특수 메시지를 전송하여 저장형 XSS 공격을 실행할 수 있습니다. 그 결과, 이 취약점은 쉽게 RCE로 이어질 수 있습니다. 영향받는 버전: Joomla!용 Kunena 확장 5.x ~ 5.1.14
연구자: Andrey Skuratov (https://github.com/h3llraiser/)
공개 링크: https://www.kunena.org/blog/207-kunena-5-1-14-released
VEL 링크: https://vel.joomla.org/resolved/2260-kunena-5-0-x-5-1-14-xss-cross-site-scripting
NIST CVE 링크: https://nvd.nist.gov/vuln/detail/CVE-2019-15120
벡터 예시:
[spoiler="qwe<script>alert('PWNED!')</script>"]rty[/spoiler]
