## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HACKY1997-CVE-2020-8825
# CVE-2020-8825

## Публикация:
CVE-2020-8825
## Производитель:
root@kitploit:~
PHP VanillaForum
## Описание:
root@kitploit:~
Уязвимость существует из-за недостаточной санитизации пользовательских данных, передаваемых в URL "index.php?p=/dashboard/settings/branding". Удалённый злоумышленник может постоянно внедрять и выполнять произвольный HTML-код и код сценариев в браузере пользователя в контексте уязвимого веб-сайта.
Успешная эксплуатация этой уязвимости может позволить удалённому злоумышленнику похищать потенциально конфиденциальную информацию, изменять внешний вид веб-страницы, осуществлять фишинговые атаки и атаки типа drive-by-download.
## Окружение:
root@kitploit:~
Version: 2.6.3
OS: Windows 10, Linux
PHP: 7
URL: index.php?p=/dashboard/settings/branding
## Доказательство концепции:

## Автор:
Sayak Naskar