PT-2026-4501 · Git+1 · Thread Redirect
CVE-2018-25116
·
Publicado
2026-01-23
·
Atualizado
2026-01-23
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
Plugin MyBB Thread Redirect versão 0.2.1
Description
O plugin MyBB Thread Redirect contém uma vulnerabilidade de cross-site scripting no campo de entrada de texto personalizado para redirecionamentos de tópicos. Atacantes podem injetar scripts SVG maliciosos que serão executados quando outros usuários visualizarem o tópico, permitindo a execução arbitrária de scripts.
Recommendations
Atualize para uma versão mais recente do plugin MyBB Thread Redirect que resolva este problema. Como medida temporária, sanitize todas as entradas fornecidas pelo usuário para redirecionamentos de tópicos.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Thread Redirect