
Es wurde festgestellt, dass Backdrop CMS Version 1.23.0 eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über den Card-Inhalt enthält.
Backdrop CMS Version 1.23.0 wurde festgestellt, dass es eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke über den Card-Inhalt enthält.
Der Angreifer muss etwas auf dem „Card content“ posten und die XSS-Nutzlast im „Body“-Eingabefeld einfügen und den Raw-HTML-Editor auswählen, um die gespeicherte XSS auszunutzen. Die XSS-Nutzlast wird sofort nach dem Speichern ausgelöst.
http://ip_address/backdrop/node/add/card
POST /backdrop/node/add/card
Backdrop CMS Version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox Version 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
Referenzen: