Source |
CVE Liste |
Identifiant |
8387876 |
Date de publication |
2023-09-26 00:15:10 (vue: 2023-09-26 06:06:55) |
Titre |
CVE-2023-43325 |
Texte |
Une vulnérabilité reflétée de script inter-sites (XSS) dans le paramètre Data [redirect_url] de Moosocial v3.1.8 permet aux attaquants de voler les cookies de session de l'utilisateur et d'identiter leur compte via une URL fabriquée.
A reflected cross-site scripting (XSS) vulnerability in the data[redirect_url] parameter of mooSocial v3.1.8 allows attackers to steal user\'s session cookies and impersonate their account via a crafted URL. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 43325 account allows attackers cookies crafted cross cve data impersonate moosocial parameter redirect reflected scripting session site steal url user vulnerability xss |
Tags |
Vulnerability
|
Stories |
|
Move |
|