
Vulnerabilidade de Cross Site Scripting no mooSocial Software v.3.1.6 permite que um atacante remoto execute código arbitrário por meio de um script malicioso nas funções edit_menu, copuon e group_categorias.
Vulnerabilidade de Cross Site Scripting no mooSocial mooSocial Software v.3.1.6 e 3.1.7 permite que um atacante remoto execute código arbitrário através de um script malicioso nas funções edit_menu, coupon e group_categorias
XSS PERSISTIDO via CSRF.
#Caminhos Afetados http://admin-socialcommerce.moosocial.com/admin/group/group_categories http://admin-socialcommerce.moosocial.com/admin/coupon/ http://admin-socialcommerce.moosocial.com/admin/menu/manage/edit_menu/6
PoC:
1 - Crie um arquivo com este HTML e inclua um PAYLOAD XSS
##payload in this example and encoded : test">test2 - Exemplo test.html
3 - Envie para a vítima
4 - Quando a vítima abrir o HTML, o arquivo test.html será aberto no navegador e, ao abrir e clicar, o código injetará um payload que será armazenado no Banco de Dados