
Vulnerabilidade de Cross Site Request Forgery no software mooSocial MooSocial v.Demo permite que um atacante remoto execute código arbitrário através das funções Delete Account e Deactivate.
Vulnerabilidade de Cross-Site Request Forgery no mooSocial MooSocial Software v.Demo permite que um atacante remoto execute código arbitrário através das funções Delete Account e Deactivate.
A vulnerabilidade é uma falha de Cross-Site Request Forgery (CSRF) no aplicativo mooSocial MooSocial Software v.Demo. Uma vulnerabilidade CSRF ocorre quando um ator malicioso pode enganar uma vítima para realizar uma ação que ela não pretendia executar. Neste caso, o ator malicioso poderia enganar a vítima para clicar em um link ou abrir um arquivo que contém código malicioso. Esse código poderia então ser usado para excluir a conta da vítima ou desativar sua conta.
POC
1 - Crie um arquivo com este CÓDIGO e SALVE em HTML Ataque Deletar Conta
OU Crie um arquivo com este CÓDIGO e SALVE em HTML Ataque Desativar Conta
2 - Exemplo test.html
3 - Envie para a vítima
4 - Quando a vítima abrir o html, o arquivo test.html será aberto em seu navegador e, ao abrir e clicar no botão, o código será alterado em sua sessão atual.