
XSS armazenado pós-autenticação no XenForo versões ≤ 2.2.7
No XenForo ≤ 2.2.7, um ator de ameaça com acesso ao painel de administração pode salvar payloads de cross-site scripting em qualquer função da aplicação que aceite código HTML. Um payload colocado na funcionalidade 'Advertising' será executado globalmente no lado do cliente, permitindo múltiplos cenários de exploração, enquanto outros payloads serão executados no lado do cliente dependendo de onde foram armazenados.
Créditos: John Jackson @johnjhacking & Jackson Henry @JacksonHHax





O maior risco dessa vulnerabilidade seria um usuário mal-intencionado executando ações ocultas embutidas em páginas HTML extensas, como mineração de criptomoedas ou exfiltração de dados. Isso poderia ser um usuário com acesso preexistente à aplicação, ou um ator de ameaça que obtém credenciais por meio de apropriação de conta ou engenharia social.