
Se descubrió que Backdrop CMS versión 1.23.0 contenía una vulnerabilidad de cross-site scripting almacenado (XSS) a través del contenido Post.
Se descubrió que Backdrop CMS versión 1.23.0 contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del contenido Post.
El atacante debe publicar algo en "Post content" e insertar el payload XSS en la entrada "Body", y seleccionar el Editor Raw HTML para explotar el XSS almacenado. El payload XSS se ejecutará inmediatamente después de guardar.
:shipit: Grim The Ripper Team by SOSECURE Thailand
Referencia: