
mooSocial v3.1.8 ist anfällig für Cross Site Request Forgery (CSRF), die es einem Angreifer ermöglicht, das Admin-Passwort zu ändern.
mooSocial v3.1.8 ist anfällig für Cross-Site-Request-Forgery (CSRF), die es einem Angreifer ermöglicht, das Admin-Passwort zu ändern, sobald ein authentifizierter Admin-Benutzer auf die bösartig erstellte HTML-Seite klickt.
Ich stelle 2 HTML-Seiten zur Verfügung, die, wenn sie von einem authentifizierten Admin-Benutzer angeklickt werden, dessen Passwort ändern.