mooSocial mooSocial Software v.3.1.6 和 3.1.7 中存在跨站脚本(XSS)漏洞,远程攻击者可通过向 edit_menu、copuon 和 group_categorias 函数发送特制脚本执行任意代码
通过 CSRF 实现的存储型 XSS。
#受影响的路径 http://admin-socialcommerce.moosocial.com/admin/group/group_categories http://admin-socialcommerce.moosocial.com/admin/coupon/ http://admin-socialcommerce.moosocial.com/admin/menu/manage/edit_menu/6
PoC:
1 - 制作一个包含此 HTML 的文件,并在其中包含 XSS 载荷
##payload in this example and encoded : test">test2 - 示例 test.html
3 - 发送给受害者
4 - 当受害者打开该 HTML 时,test.html 文件将在其浏览器中打开,当他打开并点击时,代码将注入载荷并将其存储到数据库中