
In Backdrop CMS Version 1.23.0 wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) über den Kommentar entdeckt.
Es wurde festgestellt, dass Backdrop CMS Version 1.23.0 eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über den Comment enthält.
Der Angreifer muss etwas im „Kommentar“ posten, die XSS-Payload in das „Kommentar“-Eingabefeld einfügen und den Raw-HTML-Editor auswählen, um das gespeicherte XSS auszunutzen. Die XSS-Payload wird unmittelbar nach dem Speichern ausgeführt.
http://ip_address/backdrop/comment/reply/id_reply
POST /backdrop/comment/reply/id_reply
Backdrop CMS Version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox Version 105
:shipit: Grim The Ripper Team by SOSECURE Thailand