Backdrop CMS Version 1.23.0
Schwachstellenbeschreibung:
Es wurde festgestellt, dass Backdrop CMS Version 1.23.0 eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über den Post-Inhalt enthält.
Angriffsvektoren:
Der Angreifer muss etwas im "Post-Content" veröffentlichen und die XSS-Nutzlast im "Body"-Eingabefeld einfügen und den Raw-HTML-Editor auswählen, um die gespeicherte XSS auszunutzen. Die XSS-Nutzlast wird sofort nach dem Speichern ausgelöst.
Betroffen:
- http://ip_address/backdrop/node/add/post
- POST /backdrop/node/add/post
Payload :
Getestet auf:
- Backdrop CMS Version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
- Firefox Version 105
Angriffsschritte:
- Geben Sie Ihren Benutzernamen und Ihr Passwort ein; das Konto muss Admin-Rechte haben.
- Wählen Sie Inhalt > Inhalt hinzufügen > Post
- Geben Sie Informationen in das bereitgestellte Formular ein.
- Geben Sie die XSS-Nutzlast in das Body-Feld ein.
- Wählen Sie den Editor "Raw HTML" und speichern Sie.
- Die XSS-Nutzlast wird sofort ausgeführt.
Entdecker:
:shipit: Grim The Ripper Team von SOSECURE Thailand
Medium:
Offenlegungszeitplan:
- 2022–09–27: Schwachstelle entdeckt.
- 2022–09–27: Schwachstelle an die MITRE Corporation gemeldet.
- 2022–10–15: CVE wurde reserviert.
- 2022–10–31: Öffentliche Offenlegung der Schwachstelle.
Referenz:
-
https://github.com/backdrop/backdrop/releases/tag/1.23.0
-
https://backdropcms.org