PT-2026-4501 · Git+1 · Thread Redirect

CVE-2018-25116

·

Publicado

2026-01-23

·

Atualizado

2026-01-23

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Plugin MyBB Thread Redirect versão 0.2.1
Description O plugin MyBB Thread Redirect contém uma vulnerabilidade de cross-site scripting no campo de entrada de texto personalizado para redirecionamentos de tópicos. Atacantes podem injetar scripts SVG maliciosos que serão executados quando outros usuários visualizarem o tópico, permitindo a execução arbitrária de scripts.
Recommendations Atualize para uma versão mais recente do plugin MyBB Thread Redirect que resolva este problema. Como medida temporária, sanitize todas as entradas fornecidas pelo usuário para redirecionamentos de tópicos.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25116

Produtos afetados

Thread Redirect