Codoforum 4.8.3 permet XSS dans la page d’inscription de l’utilisateur: via le champ de nom d’utilisateur pour le index.php u = / user / register URI. La charge utile est, par exemple, exécuté sur l’admin / index.php? Page = utilisateurs / gérer la page.
https://www.exploit-db.com/exploits/47876
https://medium.com/@prasanthc41m/cve-2020-5842-stored-xss-vulnerability-in-codoforum-4-8-3-b2e1133c6a91
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5842