Gli URI modo in cui vengono gestiti in admin / header.php in Chadha PHPKB standard Multi-Language 9 consente Riflette XSS (iniezione di script web arbitraria o HTML) in admin / add-user.php con l’aggiunta di un punto interrogativo (?) Seguito dal payload .
http://antoniocannito.it/?p=137#uxss
https://antoniocannito.it/phpkb1#reflected-cross-site-scripting-in-every-admin-page-cve-block-going-from-cve-2020-10391-to-cve-2020-10456
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10399