Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-42094 — تم اكتشاف أن Backdrop CMS الإصدار 1.23.0 يحتوي على ثغرة تخزينية للبرمجة النصية عبر المواقع (XSS) عبر محتوى Card. | Kitploit
أدوات/GitHubGitHub/bypazs/cve-2022-42094
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubbypazs/cve-2022-42094

CVE-2022-42094

تم اكتشاف أن Backdrop CMS الإصدار 1.23.0 يحتوي على ثغرة تخزينية للبرمجة النصية عبر المواقع (XSS) عبر محتوى Card.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظام Backdrop CMS الإصدار 1.23.0

شرح الثغرة:

تم اكتشاف أن نظام Backdrop CMS الإصدار 1.23.0 يحتوي على ثغرة تخزين XSS (cross-site scripting) عبر محتوى Card.

ناقل الهجوم:

يجب على المهاجم نشر شيء ما في "محتوى البطاقة" وإدخال حمولة XSS في حقل "المحتوى"، واختيار محرر HTML الخام لاستغلال الثغرة المخزنة. سيتم تشغيل حمولة XSS فور الحفظ.

المتأثر:

  • http://ip_address/backdrop/node/add/card

  • POST /backdrop/node/add/card

الحمولة:

  • ``

تم الاختبار على:

  1. نظام Backdrop CMS الإصدار 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. إصدار Firefox 105

خطوات الهجوم:

  1. أدخل اسم المستخدم وكلمة المرور؛ يجب أن يكون للحساب صلاحيات إدارية.
  2. اختر "محتوى" > "إضافة محتوى" > "بطاقة".
  3. أدخل المعلومات في النموذج المقدم.
  4. أدخل حمولة XSS في حقل "المحتوى".
  5. اختر محرر "HTML الخام" ثم احفظ.
  6. سيتم تشغيل حمولة XSS فوراً.

المكتشف:

:shipit: Grim The Ripper Team by SOSECURE Thailand

الوسيط:

الجدول الزمني للإفصاح:

  • 2022–09–27: تم اكتشاف الثغرة.
  • 2022–09–27: تم الإبلاغ عن الثغرة لمؤسسة MITRE.
  • 2022–10–15: تم حجز CVE.
  • 2022–10–31: إفصاح عام عن الثغرة.

المراجع:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

تنزيل الأداة