
Vulnerabilità di Cross Site Request Forgery in mooSocial MooSocial Software v.Demo consente a un attaccante remoto di eseguire codice arbitrario tramite le funzioni Delete Account e Deactivate.
Vulnerabilità di Cross Site Request Forgery nel software mooSocial MooSocial Software v.Demo che consente a un attaccante remoto di eseguire codice arbitrario tramite le funzioni Elimina account e Disattiva.
La vulnerabilità è una vulnerabilità di Cross-Site Request Forgery (CSRF) nell'applicazione mooSocial MooSocial Software v.Demo. Una vulnerabilità CSRF si verifica quando un attore malintenzionato può indurre una vittima a eseguire un'azione che non intendeva eseguire. In questo caso, l'attore malintenzionato potrebbe indurre la vittima a fare clic su un link o ad aprire un file che contiene codice dannoso. Questo codice potrebbe quindi essere utilizzato per eliminare l'account della vittima o disattivare il suo account.
POC
1 - Crea un file con questo CODICE e SALVALO in HTML Attacco Elimina account
OPPURE crea un file con questo CODICE e SALVALO in HTML Attacco Disattiva account
2 - Esempio test.html
3 - Invia alla vittima
4 - Quando la vittima apre l'HTML, il file test.html si aprirà nel suo browser e quando lo aprirà e farà clic sul pulsante il codice cambierà nella sua sessione attuale.