
Уязвимость межсайтового скриптинга в mooSocial mooSocial Software v.3.1.6 позволяет удаленному злоумышленнику выполнять произвольный код с помощью подготовленного скрипта для функций edit_menu, copuon и group_categorias.
Уязвимость межсайтового скриптинга в mooSocial mooSocial Software v.3.1.6 и 3.1.7 позволяет удаленному атакующему выполнить произвольный код через манипуляцию функциями edit_menu, copuon и group_categorias
XSS STORE через CSRF.
#Пострадавшие пути http://admin-socialcommerce.moosocial.com/admin/group/group_categories http://admin-socialcommerce.moosocial.com/admin/coupon/ http://admin-socialcommerce.moosocial.com/admin/menu/manage/edit_menu/6
Poc:
1 - Создайте файл с этим HTML, включающим XSS-пейлоад
##пейлоад в этом примере и закодирован : test">test2 - Пример test.html
3 - Отправьте жертве
4 - Когда жертва откроет html-файл test.html в своем браузере, после нажатия код внедрит пейлоад, который сохранится в базе данных