
Доказательство концепции для постоянной уязвимости XSS в MyBB 1.8.33 User CP, позволяющей аутентифицированным пользователям внедрять HTML через поле email, с рекомендациями по устранению.
- MyBB 1.8.33 User CP email persistent XSS
- Mybb version < 1.8.34
- Discoverer: Ahmet Altuntaş
- https://github.com/mybb/mybb/security/advisories/GHSA-3q8x-9fh2-v646
Уязвимость межсайтового скриптинга (XSS) в модуле User CP позволяет удалённым аутентифицированным пользователям внедрять HTML через поле адреса электронной почты пользователя; срабатывает на главной странице User CP.
После регистрации изменяется адрес электронной почты и размещается XSS-пейлоад. Затем при входе в «User CP» уязвимость срабатывает.
Payload:
"><svg/onload=confirm('CVE')>"@cve.com


Обновите MyBB до версии 1.8.34 или выше.