
mooSocial v3.1.8 уязвима к межсайтовой подделке запроса (CSRF), что позволяет злоумышленнику изменить пароль администратора.
mooSocial v3.1.8 уязвим для межсайтовой подделки запросов (CSRF), что позволяет злоумышленнику изменить пароль администратора, когда аутентифицированный администратор нажимает на вредоносную HTML-страницу.
Я предоставляю 2 HTML-страницы, которые при нажатии аутентифицированным администратором изменят его пароль.