
Vulnerabilidad de Cross Site Scripting en mooSocial mooSocial Software v.3.1.6 permite a un atacante remoto ejecutar código arbitrario mediante un script especialmente diseñado en las funciones edit_menu, copuon y group_categorias.
Vulnerabilidad de Cross Site Scripting en mooSocial Software v.3.1.6 y 3.1.7 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado en las funciones edit_menu, copuon y group_categorias
XSS almacenado vía CSRF.
#Rutas Afectadas http://admin-socialcommerce.moosocial.com/admin/group/group_categories http://admin-socialcommerce.moosocial.com/admin/coupon/ http://admin-socialcommerce.moosocial.com/admin/menu/manage/edit_menu/6
Poc:
1 - Crea un archivo con este HTML e incluye el PAYLOAD XSS
##payload in this example and encoded : test">test2 - Ejemplo de test.html
3 - Envía a la víctima
4 - Cuando la víctima abra el HTML, el archivo test.html se abrirá en su navegador y, al hacer clic, el código inyectará un payload que se almacenará en la base de datos