
Exploit de XSS via BBCode na extensão Kunena anterior à 5.1.14 para Joomla!
Exploit para XSS via BBCode na extensão Kunena anterior à 5.1.14 para Joomla!
Descrição: Na extensão Kunena anterior à 5.1.14 para Joomla!, é possível que qualquer usuário execute um ataque de XSS armazenado enviando uma mensagem especial em qualquer campo com suporte a BBcode. Como resultado, a vulnerabilidade pode facilmente levar a RCE. Versões Afetadas: Extensão Kunena para Joomla! versão 5.x até 5.1.14
Pesquisador: Andrey Skuratov (https://github.com/h3llraiser/)
Link de Divulgação: https://www.kunena.org/blog/207-kunena-5-1-14-released
Link VEL: https://vel.joomla.org/resolved/2260-kunena-5-0-x-5-1-14-xss-cross-site-scripting
Link NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2019-15120
Um exemplo de vetor:
[spoiler="qwe<script>alert('PWNED!')</script>"]rty[/spoiler]
