
XenForo 버전 ≤ 2.2.7의 인증 후 저장형 XSS
XenForo ≤ 2.2.7에서, 관리자 패널에 접근 권한이 있는 위협 행위자는 HTML 코드를 허용하는 애플리케이션 내 모든 기능에 XSS(교차 사이트 스크립팅) 페이로드를 저장할 수 있습니다. 'Advertising' 기능 내에 배치된 페이로드는 클라이언트 측에서 전역적으로 실행되어 여러 악용 시나리오를 가능하게 하는 반면, 다른 페이로드는 저장된 위치에 따라 클라이언트 측에서 실행됩니다.
크레딧: John Jackson @johnjhacking & Jackson Henry @JacksonHHax





이 취약점의 가장 큰 위험은 광범위한 HTML 페이지에 내장된 은밀한 작업(예: 암호화폐 채굴 또는 데이터 유출)을 실행하는 악의적인 사용자입니다. 이는 애플리케이션에 대한 기존 접근 권한이 있는 사용자이거나, 계정 탈취 또는 사회공학적 방법을 통해 자격 증명을 획득한 위협 행위자일 수 있습니다.