Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-42095 — In Backdrop CMS Version 1.23.0 wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) über den Seiteninhalt entdeckt. | Kitploit
Tools/GitHubGitHub/bypazs/cve-2022-42095
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubbypazs/cve-2022-42095

CVE-2022-42095

In Backdrop CMS Version 1.23.0 wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) über den Seiteninhalt entdeckt.

Repository anzeigen
12vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Backdrop CMS Version 1.23.0

Erklärung der Schwachstelle:

In Backdrop CMS Version 1.23.0 wurde eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über den Page-Inhalt entdeckt.

Angriffsvektoren:

Der Angreifer muss etwas im „Page content“ veröffentlichen und die XSS-Nutzlast in das Feld „Body“ einfügen und den Raw-HTML-Editor auswählen, um die gespeicherte XSS auszunutzen. Die XSS-Nutzlast wird unmittelbar nach dem Speichern ausgeführt.

Betroffen:

  • http://ip_address//backdrop/node/add/page

  • POST /backdrop/node/add/page

Payload :

  • ``

Getestet auf:

  1. Backdrop CMS Version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox Version 105

Schritte zum Angriff:

  1. Geben Sie Ihren Benutzernamen und Ihr Passwort ein; das Konto muss über Administratorrechte verfügen
  2. Wählen Sie Inhalt > Inhalt hinzufügen > Page
  3. Geben Sie Informationen in das bereitgestellte Formular ein.
  4. Geben Sie die XSS-Nutzlast in das Feld „Body“ ein.
  5. Wählen Sie den Editor „Raw HTML“ und speichern Sie.
  6. Die XSS-Nutzlast wird sofort ausgeführt.

Entdecker:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medium:

Offenlegungszeitplan:

  • 2022–xx–xx: Schwachstelle entdeckt.
  • 2022–xx–xx: Schwachstelle an die MITRE Corporation gemeldet.
  • 2022–xx–xx: CVE wurde reserviert.
  • 2022–xx–xx: Öffentliche Offenlegung der Schwachstelle.

Referenz:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

Tool herunterladen