Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-42095 — Backdrop CMS versión 1.23.0 fue descubierto que contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del contenido de la página. | Kitploit
Herramientas/GitHubGitHub/bypazs/cve-2022-42095
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubbypazs/cve-2022-42095

CVE-2022-42095

Backdrop CMS versión 1.23.0 fue descubierto que contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del contenido de la página.

Ver Repositorio
12hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Backdrop CMS versión 1.23.0

Explicación de la vulnerabilidad:

Se descubrió que Backdrop CMS versión 1.23.0 contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del contenido Page.

Vectores de ataque:

El atacante debe publicar algo en el "contenido de la página" e insertar la carga útil XSS en la entrada "Body", y seleccionar el Editor HTML sin procesar para explotar el XSS almacenado. La carga útil XSS se ejecutará inmediatamente después de guardar.

Afectado:

  • http://ip_address//backdrop/node/add/page

  • POST /backdrop/node/add/page

Carga útil (Payload):

  • ``

Probado en:

  1. Backdrop CMS versión 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox versión 105

Pasos para el ataque:

  1. Ingrese su nombre de usuario y contraseña; la cuenta debe tener privilegios de administrador
  2. Seleccione Contenido > agregar contenido > Página
  3. Ingrese información en el formulario proporcionado.
  4. Ingrese la carga útil XSS en el campo Body.
  5. Elija el editor "HTML sin procesar" y guarde.
  6. La carga útil XSS se ejecutará inmediatamente.

Descubridor:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medio:

Cronología de divulgación:

  • 2022–xx–xx: Vulnerabilidad descubierta.
  • 2022–xx–xx: Vulnerabilidad reportada a la corporación MITRE.
  • 2022–xx–xx: CVE ha sido reservado.
  • 2022–xx–xx: Divulgación pública de la vulnerabilidad.

Referencia:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

Descargar herramienta