- MyBB 1.8.33 User CP email persistent XSS
- Mybb version < 1.8.34
- Discoverer: Ahmet Altuntaş
- https://github.com/mybb/mybb/security/advisories/GHSA-3q8x-9fh2-v646
用户CP模块中的跨站脚本(XSS)漏洞允许远程认证用户通过用户电子邮件字段注入HTML,并在用户CP首页触发。
注册后,修改电子邮件地址并放置XSS载荷。然后,当进入"用户CP"时,触发漏洞。
Payload:
"><svg/onload=confirm('CVE')>"@cve.com


升级MyBB至1.8.34或更高版本