
XSS с сохранением после аутентификации в XenForo версиях ≤ 2.2.7
В XenForo ≤ 2.2.7 злоумышленник, имеющий доступ к панели администратора, может сохранить полезные нагрузки межсайтового скриптинга в любой функции приложения, которая принимает HTML-код. Полезная нагрузка, размещенная в функционале 'Реклама', будет выполняться глобально на стороне клиента, что позволяет реализовать множество сценариев эксплуатации, тогда как другие полезные нагрузки будут выполняться на стороне клиента в зависимости от места их хранения.
Авторы: John Jackson @johnjhacking & Jackson Henry @JacksonHHax





Самым большим риском данной уязвимости является выполнение злонамеренным пользователем скрытых действий, встроенных в обширные HTML-страницы, таких как майнинг криптовалюты или кража данных. Это может быть пользователь, уже имеющий доступ к приложению, или злоумышленник, получивший учетные данные путем захвата учетной записи или методом социальной инженерии.