
mooSocial v3.1.8 es vulnerable a Falsificación de Solicitud entre Sitios (CSRF) lo que permite a un atacante cambiar la contraseña del administrador.
mooSocial v3.1.8 es vulnerable a Cross Site Request Forgery (CSRF) lo que permite a un atacante cambiar la contraseña del administrador una vez que un usuario administrador autenticado hace clic en la página HTML maliciosamente elaborada.
Estoy proporcionando 2 páginas HTML que, cuando se haga clic en ellas por un usuario administrador autenticado, cambiarán su contraseña.