- Affected App
- WoltLab Suite Forum
Schritte zur Reproduzierung:
1) erstelle in einem Thread einen Tag mit dem Text "<script>alert('test')</script>"
2) erstelle ein neues Thema und gebe dort bei Tags "<s" ein, die Autovervollständigung greift
3) ein Popup mit der Nachricht "test" erscheint
Oder:
1) erstelle einen Tag im ACP, mit dem gleichen Text
2) nutze die Autovervollständigung der Tags in einem neuen Thema
3) das gleiche Popup erscheint
Im ACP wird beides ausgeführt, sobald man z.B. versucht einen der beiden zu löschen.