
تم اكتشاف أن Backdrop CMS الإصدار 1.23.0 يحتوي على ثغرة تخزينية للبرمجة النصية عبر المواقع (XSS) عبر محتوى Card.
تم اكتشاف أن نظام Backdrop CMS الإصدار 1.23.0 يحتوي على ثغرة تخزين XSS (cross-site scripting) عبر محتوى Card.
يجب على المهاجم نشر شيء ما في "محتوى البطاقة" وإدخال حمولة XSS في حقل "المحتوى"، واختيار محرر HTML الخام لاستغلال الثغرة المخزنة. سيتم تشغيل حمولة XSS فور الحفظ.
http://ip_address/backdrop/node/add/card
POST /backdrop/node/add/card
نظام Backdrop CMS الإصدار 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
إصدار Firefox 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
المراجع: