Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2023-3843

Description

A vulnerability was found in mooSocial mooDating 1.2. It has been classified as problematic. Affected is an unknown function of the file /matchmakings/question of the component URL Handler. The manipulation leads to cross site scripting. It is possible to launch the attack remotely. VDB-235194 is the identifier assigned to this vulnerability. NOTE: We tried to contact the vendor early about the disclosure but the official mail address was not working properly.

Es wurde eine problematische Schwachstelle in mooSocial mooDating 1.2 ausgemacht. Betroffen hiervon ist ein unbekannter Ablauf der Datei /matchmakings/question der Komponente URL Handler. Durch die Manipulation mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk.

POC

Reference

- http://packetstormsecurity.com/files/173691/mooDating-1.2-Cross-Site-Scripting.html

- https://vuldb.com/?id.235194

Github

No PoCs found on GitHub currently.