
mooSocial mooSocial Software v.3.1.6의 크로스 사이트 스크립팅(XSS) 취약점으로 인해 원격 공격자가 edit_menu, copuon 및 group_categorias 함수에 조작된 스크립트를 통해 임의 코드를 실행할 수 있습니다.
mooSocial Software v.3.1.6 및 3.1.7의 XSS(Cross Site Scripting) 취약점으로 인해 원격 공격자가 edit_menu, copuon, group_categorias 함수에 조작된 스크립트를 통해 임의 코드를 실행할 수 있습니다.
CSRF를 통한 저장형 XSS.
#영향을 받는 경로 http://admin-socialcommerce.moosocial.com/admin/group/group_categories http://admin-socialcommerce.moosocial.com/admin/coupon/ http://admin-socialcommerce.moosocial.com/admin/menu/manage/edit_menu/6
PoC:
1 - 이 HTML로 파일을 만들고 XSS PAYLOAD를 포함하세요.
##payload in this example and encoded : test">test2 - test.html 예제
3 - 피해자에게 전송
4 - 피해자가 HTML을 열면 test.html 파일이 브라우저에서 열리고, 열고 클릭하면 코드가 페이로드를 주입하여 데이터베이스에 저장됩니다.