Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2023-4173

Description

A vulnerability, which was classified as problematic, was found in mooSocial mooStore 3.1.6. Affected is an unknown function of the file /search/index. The manipulation of the argument q leads to cross site scripting. It is possible to launch the attack remotely. The identifier of this vulnerability is VDB-236208.

Es wurde eine Schwachstelle in mooSocial mooStore 3.1.6 gefunden. Sie wurde als problematisch eingestuft. Dabei betrifft es einen unbekannter Codeteil der Datei /search/index. Mittels dem Manipulieren des Arguments q mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen.

POC

Reference

- http://packetstormsecurity.com/files/174016/mooSocial-3.1.8-Cross-Site-Scripting.html

Github

- https://github.com/POC-2025/nuclei

- https://github.com/aboutyouprv1337/Nuclei

- https://github.com/binana354/nuclei

- https://github.com/byt3n33dl3/thc-Nuclei

- https://github.com/dashmeet2023/Automated-Vulnerability-Checker

- https://github.com/dev-thefirewall/nuclei-test

- https://github.com/mitigatesh/nuclei

- https://github.com/niphon-sn/Vulnerability-Scanning-Tools

- https://github.com/projectdiscovery/nuclei

- https://github.com/retired54/Retired

- https://github.com/runZeroInc/nuclei

- https://github.com/snakesec/nuclei

- https://github.com/test-org-appsec/nuclei

- https://github.com/testuser4040-coder/nuclei