
Prova de conceito para uma vulnerabilidade de XSS persistente no MyBB 1.8.33 User CP, permitindo que usuários autenticados injetem HTML via o campo de email, com orientação de remediação.
- MyBB 1.8.33 User CP email persistent XSS
- Versão do MyBB < 1.8.34
- Descoberto por: Ahmet Altuntaş
- https://github.com/mybb/mybb/security/advisories/GHSA-3q8x-9fh2-v646
A vulnerabilidade de cross-site scripting (XSS) no módulo User CP permite que utilizadores remotos autenticados injetem HTML através do campo de email do utilizador, acionado na página inicial do User CP.
Após o registo, o endereço de email é alterado e o payload XSS é colocado. Em seguida, ao entrar em "User CP", a vulnerabilidade é acionada.
Payload:
"><svg/onload=confirm('CVE')>"@cve.com


Atualize a versão do MyBB para 1.8.34 ou superior