
Exploit de prova de conceito para vulnerabilidade XSS armazenado no VanillaForum 2.6.3, demonstrando injeção arbitrária de HTML/script via sanitização insuficiente de entrada.
PHP VanillaForum
A vulnerabilidade existe devido à sanitização insuficiente dos dados fornecidos pelo usuário passados para a URL "index.php?p=/dashboard/settings/branding". Um atacante remoto pode injetar e executar permanentemente código HTML e script arbitrário no navegador do usuário no contexto do site vulnerável.
A exploração bem-sucedida desta vulnerabilidade pode permitir que um atacante remoto roube informações potencialmente sensíveis, altere a aparência da página web, realize ataques de phishing e drive-by-download.
Versão: 2.6.3
SO: Windows 10, Linux
PHP: 7
URL: index.php?p=/dashboard/settings/branding