
MSA-18-0020 (CVE-2018-16854) और MSA-19-0004 (CVE-2019-3847) का शोषण करने के लिए स्क्रिप्ट्स
इस रिपॉजिटरी में दो मूडल बग्स, MSA-18-0020 (CVE-2018-16854) और MSA-19-0004 (CVE-2019-3847) को खोजने और उनका शोषण करने में उपयोग की जाने वाली फ़ाइलें शामिल हैं, जो उपयोगकर्ताओं को अपने डैशबोर्ड में जावास्क्रिप्ट जोड़ने की क्षमता का लाभ उठाती हैं। MSA-18-0020 लॉगिन फॉर्म पर CSRF पर निर्भर करता है, जबकि MSA-19-0004 के लिए किसी प्रशासक को किसी उपयोगकर्ता का प्रतिरूपण करना आवश्यक है।
अधिक विवरण इस ब्लॉग पोस्ट में पाए जा सकते हैं।