Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bypazs/cve-2022-42097
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubbypazs/cve-2022-42097

CVE-2022-42097

In Backdrop CMS Version 1.23.0 wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle (XSS) über den Kommentar entdeckt.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Backdrop CMS Version 1.23.0

Schwachstellen-Erklärung:

Es wurde festgestellt, dass Backdrop CMS Version 1.23.0 eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle über den Comment enthält.

Angriffsvektoren:

Der Angreifer muss etwas im „Kommentar“ posten, die XSS-Payload in das „Kommentar“-Eingabefeld einfügen und den Raw-HTML-Editor auswählen, um das gespeicherte XSS auszunutzen. Die XSS-Payload wird unmittelbar nach dem Speichern ausgeführt.

Betroffen:

  • http://ip_address/backdrop/comment/reply/id_reply

  • POST /backdrop/comment/reply/id_reply

Payload :

  • ``

Getestet auf:

  1. Backdrop CMS Version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox Version 105

Schritte für den Angriff:

  1. Geben Sie Ihren Benutzernamen und Ihr Passwort ein; das Konto muss über Administratorrechte verfügen.
  2. Wählen Sie einen Beitrag auf der Hauptwebsite aus.
  3. Geben Sie Informationen in das bereitgestellte Formular ein.
  4. Geben Sie die XSS-Payload in das Kommentarfeld ein.
  5. Wählen Sie den „Raw HTML“-Editor und speichern Sie.
  6. Die XSS-Payload wird sofort ausgeführt.

Entdecker:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medium:

Zeitplan der Offenlegung:

  • 2022–09–27: Schwachstelle entdeckt.
  • 2022–09–27: Schwachstelle an die MITRE Corporation gemeldet.
  • 2022–10–15: CVE wurde reserviert.
  • 2022–10–31: Öffentliche Offenlegung der Schwachstelle.

Referenzen:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

Tool herunterladen