
Vulnérabilité de Cross Site Scripting dans mooSocial mooSocial Software v.3.1.6 permet à un attaquant distant d'exécuter du code arbitraire via un script spécialement conçu vers les fonctions edit_menu, copuon et group_categorias.
Vulnérabilité de Cross Site Scripting dans le logiciel mooSocial v3.1.6 et 3.1.7 permet à un attaquant distant d'exécuter du code arbitraire via un script malveillant dans les fonctions edit_menu, copuon et group_categorias
XSS stocké via CSRF.
#Chemins affectés http://admin-socialcommerce.moosocial.com/admin/group/group_categories http://admin-socialcommerce.moosocial.com/admin/coupon/ http://admin-socialcommerce.moosocial.com/admin/menu/manage/edit_menu/6
Poc:
1 - Créez un fichier avec ce HTML et incluez une payload XSS
##payload in this example and encoded : test">test2 - Exemple test.html
3 - Envoyez à la victime
4 - Lorsque la victime ouvre le HTML, le fichier test.html s'ouvre dans son navigateur et lorsqu'il clique, le code injecte une payload qui sera stockée dans la base de données.