
Vulnerabilità di Cross Site Scripting in mooSocial mooSocial Software v.3.1.6 permette a un attaccante remoto di eseguire codice arbitrario tramite uno script appositamente creato per le funzioni edit_menu, copuon e group_categorias
Vulnerabilità di Cross Site Scripting in mooSocial mooSocial Software v.3.1.6 e 3.1.7 che consente a un attaccante remoto di eseguire codice arbitrario tramite uno script modificato nelle funzioni edit_menu, copuon e group_categorias
XSS Memorizzato tramite CSRF.
#Percorsi interessati http://admin-socialcommerce.moosocial.com/admin/group/group_categories http://admin-socialcommerce.moosocial.com/admin/coupon/ http://admin-socialcommerce.moosocial.com/admin/menu/manage/edit_menu/6
PoC:
1 - Crea un file con questo HTML e includi un PAYLOAD XSS
##payload in this example and encoded : test">test2 - Esempio test.html
3 - Invia alla vittima
4 - Quando la vittima apre il file test.html, questo si aprirà nel suo browser e quando premerà e cliccherà, il codice inietterà un payload che verrà memorizzato nel database