
Backdrop CMS Version 1.23.0 weist eine gespeicherte Cross-Site-Scripting (XSS) Schwachstelle über den Post-Inhalt auf.
Es wurde festgestellt, dass Backdrop CMS Version 1.23.0 eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über den Post-Inhalt enthält.
Der Angreifer muss etwas im "Post-Content" veröffentlichen und die XSS-Nutzlast im "Body"-Eingabefeld einfügen und den Raw-HTML-Editor auswählen, um die gespeicherte XSS auszunutzen. Die XSS-Nutzlast wird sofort nach dem Speichern ausgelöst.
:shipit: Grim The Ripper Team von SOSECURE Thailand
Referenz: