用于 Joomla! 上 Kunena 扩展 5.1.14 之前版本的 BBCode XSS 漏洞利用
描述:在 Joomla! 的 Kunena 扩展 5.1.14 之前版本中,任何用户都可以通过在使用 BBCode 支持的任意字段中发送特殊消息来执行存储型 XSS 攻击。因此,该漏洞很容易导致 RCE。 受影响版本:Kunena 扩展 for Joomla! 版本 5.x 至 5.1.14
研究人员:Andrey Skuratov (https://github.com/h3llraiser/)
披露链接:https://www.kunena.org/blog/207-kunena-5-1-14-released
VEL 链接:https://vel.joomla.org/resolved/2260-kunena-5-0-x-5-1-14-xss-cross-site-scripting
NIST CVE 链接:https://nvd.nist.gov/vuln/detail/CVE-2019-15120
向量示例:
[spoiler="qwe<script>alert('PWNED!')</script>"]rty[/spoiler]
