Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-42094 — Es wurde festgestellt, dass Backdrop CMS Version 1.23.0 eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über den Card-Inhalt enthält. | Kitploit
Tools/GitHubGitHub/bypazs/cve-2022-42094
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubbypazs/cve-2022-42094

CVE-2022-42094

Es wurde festgestellt, dass Backdrop CMS Version 1.23.0 eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über den Card-Inhalt enthält.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Backdrop CMS Version 1.23.0

Erklärung der Sicherheitslücke:

Backdrop CMS Version 1.23.0 wurde festgestellt, dass es eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke über den Card-Inhalt enthält.

Angriffsvektoren:

Der Angreifer muss etwas auf dem „Card content“ posten und die XSS-Nutzlast im „Body“-Eingabefeld einfügen und den Raw-HTML-Editor auswählen, um die gespeicherte XSS auszunutzen. Die XSS-Nutzlast wird sofort nach dem Speichern ausgelöst.

Betroffen:

  • http://ip_address/backdrop/node/add/card

  • POST /backdrop/node/add/card

Nutzlast :

  • ``

Getestet auf:

  1. Backdrop CMS Version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox Version 105

Schritte zum Angriff:

  1. Geben Sie Ihren Benutzernamen und Ihr Passwort ein; das Konto muss Administratorrechte haben.
  2. Wählen Sie Inhalt > Inhalt hinzufügen > Card
  3. Geben Sie Informationen in das bereitgestellte Formular ein.
  4. Geben Sie die XSS-Nutzlast im Body-Feld ein.
  5. Wählen Sie den Editor „Raw HTML“ und speichern Sie.
  6. Die XSS-Nutzlast wird sofort ausgeführt.

Entdecker:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medium:

Zeitplan der Offenlegung:

  • 2022–09–27: Schwachstelle entdeckt.
  • 2022–09–27: Schwachstelle an die MITRE Corporation gemeldet.
  • 2022–10–15: CVE wurde reserviert.
  • 2022–10–31: Öffentliche Offenlegung der Schwachstelle.

Referenzen:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

Tool herunterladen