
mooSocial v3.1.8 est vulnérable à la falsification de requête intersite (CSRF), ce qui permet à un attaquant de modifier le mot de passe administrateur.
mooSocial v3.1.8 est vulnérable à une faille de type Cross Site Request Forgery (CSRF) qui permet à un attaquant de modifier le mot de passe administrateur dès lors qu'un utilisateur administrateur authentifié clique sur la page HTML malveillante conçue à cet effet.
Je fournis 2 pages HTML qui, lorsqu'elles sont cliquées par un utilisateur administrateur authentifié, modifieront leur mot de passe.