Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-42096 — Backdrop CMS Version 1.23.0 weist eine gespeicherte Cross-Site-Scripting (XSS) Schwachstelle über den Post-Inhalt auf. | Kitploit
Tools/GitHubGitHub/bypazs/cve-2022-42096
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubbypazs/cve-2022-42096

CVE-2022-42096

Backdrop CMS Version 1.23.0 weist eine gespeicherte Cross-Site-Scripting (XSS) Schwachstelle über den Post-Inhalt auf.

Repository anzeigen
11vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Backdrop CMS Version 1.23.0

Schwachstellenbeschreibung:

Es wurde festgestellt, dass Backdrop CMS Version 1.23.0 eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über den Post-Inhalt enthält.

Angriffsvektoren:

Der Angreifer muss etwas im "Post-Content" veröffentlichen und die XSS-Nutzlast im "Body"-Eingabefeld einfügen und den Raw-HTML-Editor auswählen, um die gespeicherte XSS auszunutzen. Die XSS-Nutzlast wird sofort nach dem Speichern ausgelöst.

Betroffen:

  • http://ip_address/backdrop/node/add/post
  • POST /backdrop/node/add/post

Payload :

  • ``

Getestet auf:

  1. Backdrop CMS Version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
  2. Firefox Version 105

Angriffsschritte:

  1. Geben Sie Ihren Benutzernamen und Ihr Passwort ein; das Konto muss Admin-Rechte haben.
  2. Wählen Sie Inhalt > Inhalt hinzufügen > Post
  3. Geben Sie Informationen in das bereitgestellte Formular ein.
  4. Geben Sie die XSS-Nutzlast in das Body-Feld ein.
  5. Wählen Sie den Editor "Raw HTML" und speichern Sie.
  6. Die XSS-Nutzlast wird sofort ausgeführt.

Entdecker:

:shipit: Grim The Ripper Team von SOSECURE Thailand

Medium:

Offenlegungszeitplan:

  • 2022–09–27: Schwachstelle entdeckt.
  • 2022–09–27: Schwachstelle an die MITRE Corporation gemeldet.
  • 2022–10–15: CVE wurde reserviert.
  • 2022–10–31: Öffentliche Offenlegung der Schwachstelle.

Referenz:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

Tool herunterladen