Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-40869 — Vulnérabilité de Cross Site Scripting dans mooSocial mooSocial Software v.3.1.6 permet à un attaquant distant d'exécuter du code arbitraire via un script spécialement conçu vers les fonctions edit_menu, copuon et group_categorias. | Kitploit
Outils/GitHubGitHub/minotauro2020/cve-2023-40869
Outils de PhishingAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubminotauro2020/cve-2023-40869

CVE-2023-40869

Vulnérabilité de Cross Site Scripting dans mooSocial mooSocial Software v.3.1.6 permet à un attaquant distant d'exécuter du code arbitraire via un script spécialement conçu vers les fonctions edit_menu, copuon et group_categorias.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
14il y a 3 ansPas encore vérifié

CVE-2023-40869

Vulnérabilité de Cross Site Scripting dans le logiciel mooSocial v3.1.6 et 3.1.7 permet à un attaquant distant d'exécuter du code arbitraire via un script malveillant dans les fonctions edit_menu, copuon et group_categorias

XSS stocké via CSRF.

#Chemins affectés http://admin-socialcommerce.moosocial.com/admin/group/group_categories http://admin-socialcommerce.moosocial.com/admin/coupon/ http://admin-socialcommerce.moosocial.com/admin/menu/manage/edit_menu/6

Poc:

1 - Créez un fichier avec ce HTML et incluez une payload XSS

##payload in this example and encoded : test">test

2 - Exemple test.html

3 - Envoyez à la victime

4 - Lorsque la victime ouvre le HTML, le fichier test.html s'ouvre dans son navigateur et lorsqu'il clique, le code injecte une payload qui sera stockée dans la base de données.

Télécharger l’outil