
تم اكتشاف أن Backdrop CMS الإصدار 1.23.0 يحتوي على ثغرة تخزين للبرمجة النصية عبر المواقع (XSS) عبر محتوى الصفحة.
تم اكتشاف أن Backdrop CMS الإصدار 1.23.0 يحتوي على ثغرة تخزينية من نوع XSS عبر محتوى Page.
يجب على المهاجم نشر شيء في "محتوى الصفحة" وإدخال حمولة XSS في حقل "Body"، ثم اختيار محرر HTML الخام (Raw HTML Editor) لاستغلال ثغرة XSS التخزينية. سيتم تشغيل حمولة XSS فور الحفظ.
http://ip_address//backdrop/node/add/page
POST /backdrop/node/add/page
Backdrop CMS الإصدار 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox الإصدار 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
المراجع: