
Эксплойт для XSS через BBCode в расширении Kunena до версии 5.1.14 для Joomla!
Эксплойт для XSS через BBCode в расширении Kunena до версии 5.1.14 для Joomla!
Описание: В расширении Kunena до версии 5.1.14 для Joomla! любой пользователь может выполнить атаку stored XSS, отправив специальное сообщение в любое поле с поддержкой BBcode. В результате уязвимость может легко привести к RCE. Затронутые версии: Расширение Kunena для Joomla! версии 5.x – 5.1.14
Исследователь: Andrey Skuratov (https://github.com/h3llraiser/)
Ссылка на раскрытие: https://www.kunena.org/blog/207-kunena-5-1-14-released
Ссылка VEL: https://vel.joomla.org/resolved/2260-kunena-5-0-x-5-1-14-xss-cross-site-scripting
Ссылка NIST CVE: https://nvd.nist.gov/vuln/detail/CVE-2019-15120
Пример вектора:
[spoiler="qwe<script>alert('PWNED!')</script>"]rty[/spoiler]
