
تم اكتشاف أن نظام Backdrop CMS الإصدار 1.23.0 يحتوي على ثغرة تخزين لبرمجة النصوص عبر المواقع (XSS) عبر التعليق.
تم اكتشاف أن إصدار Backdrop CMS 1.23.0 يحتوي على ثغرة تخزينية للبرمجة النصية عبر المواقع (XSS) عبر Comment .
يجب على المهاجم نشر شيء في حقل "تعليق" وإدخال حمولة XSS في حقل "تعليق"، ثم اختيار محرر HTML الخام لاستغلال ثغرة XSS التخزينية. سيتم تشغيل حمولة XSS فور الحفظ.
http://ip_address/backdrop/comment/reply/id_reply
POST /backdrop/comment/reply/id_reply
إصدار Backdrop CMS 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
إصدار Firefox 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
المراجع: