
In Backdrop CMS Version 1.23.0 wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) über den Seiteninhalt entdeckt.
In Backdrop CMS Version 1.23.0 wurde eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über den Page-Inhalt entdeckt.
Der Angreifer muss etwas im „Page content“ veröffentlichen und die XSS-Nutzlast in das Feld „Body“ einfügen und den Raw-HTML-Editor auswählen, um die gespeicherte XSS auszunutzen. Die XSS-Nutzlast wird unmittelbar nach dem Speichern ausgeführt.
http://ip_address//backdrop/node/add/page
POST /backdrop/node/add/page
Backdrop CMS Version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox Version 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
Referenz: