Il newsfeed (aka /index.php?page=viewnews) in BTITeam xbtit 2.5.4 ha memorizzato XSS tramite il titolo di una notizia. Questo è anche sfruttabile tramite CSRF. |
https://github.com/btiteam/xbtit/pull/58 https://rastating.github.io/xbtit-multiple-vulnerabilities/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15677 |
Vulnerabilità: CVE-2018-15677
