
Backdrop CMS versión 1.23.0 fue descubierto que contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del contenido de la página.
Se descubrió que Backdrop CMS versión 1.23.0 contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del contenido Page.
El atacante debe publicar algo en el "contenido de la página" e insertar la carga útil XSS en la entrada "Body", y seleccionar el Editor HTML sin procesar para explotar el XSS almacenado. La carga útil XSS se ejecutará inmediatamente después de guardar.
http://ip_address//backdrop/node/add/page
POST /backdrop/node/add/page
Backdrop CMS versión 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox versión 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
Referencia: