PT-2022-27014 · Mybb · Mybb

CVE-2022-43708

·

Publicado

2022-11-21

·

Atualizado

2025-04-29

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
MyBB versão 1.8.31
Descrição
A falha permite que invasores injetem código HTML ao persuadir o usuário a fazer upload de um arquivo com um nome especialmente criado, explorando vulnerabilidades de cross-site scripting (XSS) na interface de anexos de publicações.
Recomendações
Para a versão 1.8.31 do MyBB, como solução temporária, considere restringir a capacidade de enviar arquivos com nomes especialmente criados para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MYBB-2022-43708
CVE-2022-43708
GHSA-P9M7-9QV4-X93W

Produtos afetados

Mybb