Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-40869 — mooSocial mooSocial Software v.3.1.6 のクロスサイトスクリプティング脆弱性により、リモートの攻撃者が edit_menu、copuon、group_categorias 関数に細工したスクリプトを送信し、任意のコードを実行できる可能性があります。 | Kitploit
ツール/GitHubGitHub/minotauro2020/cve-2023-40869
フィッシングツール脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubminotauro2020/cve-2023-40869

CVE-2023-40869

mooSocial mooSocial Software v.3.1.6 のクロスサイトスクリプティング脆弱性により、リモートの攻撃者が edit_menu、copuon、group_categorias 関数に細工したスクリプトを送信し、任意のコードを実行できる可能性があります。

リポジトリを見る
143年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-40869

mooSocial mooSocial Software v.3.1.6 および 3.1.7 のクロスサイトスクリプティング (XSS) 脆弱性により、リモートの攻撃者が edit_menu、copuon、group_categorias 関数に細工したスクリプトを介して任意のコードを実行できる可能性があります。

CSRF 経由の格納型 XSS。

#影響を受けるパス http://admin-socialcommerce.moosocial.com/admin/group/group_categories http://admin-socialcommerce.moosocial.com/admin/coupon/ http://admin-socialcommerce.moosocial.com/admin/menu/manage/edit_menu/6

PoC:

1 - このHTMLを含むファイルを作成し、XSSペイロードを含めます

##payload in this example and encoded : test">test

2 - test.html の例

3 - 被害者に送信します

4 - 被害者がHTMLを開くと、test.html ファイルが被害者のブラウザで開かれます。被害者がクリックすると、コードがペイロードを注入し、データベースに保存されます。

ツールをダウンロード