
Vulnerabilidad de Cross Site Request Forgery en mooSocial MooSocial Software v.Demo permite a un atacante remoto ejecutar código arbitrario a través de las funciones Delete Account y Deactivate.
Vulnerabilidad de Cross Site Request Forgery en mooSocial MooSocial Software v.Demo permite a un atacante remoto ejecutar código arbitrario mediante las funciones Eliminar Cuenta y Desactivar.
La vulnerabilidad es una vulnerabilidad de Cross-Site Request Forgery (CSRF) en la aplicación mooSocial MooSocial Software v.Demo. Una vulnerabilidad CSRF ocurre cuando un actor malicioso puede engañar a una víctima para que realice una acción que no tenía intención de realizar. En este caso, el actor malicioso podría engañar a la víctima para que haga clic en un enlace o abra un archivo que contenga código malicioso. Este código podría utilizarse luego para eliminar la cuenta de la víctima o desactivar su cuenta.
POC
1 - Cree un archivo con este CÓDIGO y GUÁRDELO en HTML Ataque de Eliminación de Cuenta
O cree un archivo con este CÓDIGO y GUÁRDELO en HTML Ataque de Desactivación de Cuenta
2 - Ejemplo test.html
3 - Envíelo a la víctima
4 - Cuando la víctima abra el html, el archivo test.html se abrirá en su navegador y, cuando lo abra y haga clic en el botón el código se ejecutará en su sesión actual.