
मूसोशियल मूसोशियल सॉफ्टवेयर v.Demo में क्रॉस-साइट अनुरोध जालसाजी भेद्यता एक रिमोट हमलावर को Delete Account और Deactivate फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
mooSocial MooSocial Software v.Demo में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमज़ोरी एक दूरस्थ हमलावर को 'खाता हटाएँ' और 'निष्क्रिय करें' फ़ंक्शन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
यह कमज़ोरी mooSocial MooSocial Software v.Demo एप्लिकेशन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमज़ोरी है। CSRF कमज़ोरी तब उत्पन्न होती है जब कोई दुर्भावनापूर्ण अभिकर्ता पीड़ित को उस कार्रवाई को करने के लिए धोखा दे सकता है जो वह करने का इरादा नहीं रखता था। इस मामले में, दुर्भावनापूर्ण अभिकर्ता पीड़ित को किसी ऐसे लिंक पर क्लिक करने या ऐसी फ़ाइल खोलने के लिए धोखा दे सकता है जिसमें दुर्भावनापूर्ण कोड हो। इस कोड का उपयोग पीड़ित के खाते को हटाने या उनके खाते को निष्क्रिय करने के लिए किया जा सकता है।
POC
1 - इस कोड के साथ एक फ़ाइल बनाएँ और HTML में सहेजें खाता हटाने का हमला
या इस कोड के साथ एक फ़ाइल बनाएँ और HTML में सहेजें खाता निष्क्रिय करने का हमला
2 - उदाहरण test.html
3 - पीड़ित को भेजें
4 - जब पीड़ित HTML फ़ाइल खोलेगा, तो test.html उसके ब्राउज़र में खुलेगी और जब वह खोलेगा और बटन पर क्लिक करेगा, तो कोड उसके वर्तमान सत्र में बदल जाएगा।