Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-42096 — Se descubrió que Backdrop CMS versión 1.23.0 contenía una vulnerabilidad de cross-site scripting almacenado (XSS) a través del contenido Post. | Kitploit
Herramientas/GitHubGitHub/bypazs/cve-2022-42096
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubbypazs/cve-2022-42096

CVE-2022-42096

Se descubrió que Backdrop CMS versión 1.23.0 contenía una vulnerabilidad de cross-site scripting almacenado (XSS) a través del contenido Post.

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Backdrop CMS versión 1.23.0

Explicación de la vulnerabilidad:

Se descubrió que Backdrop CMS versión 1.23.0 contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del contenido Post.

Vectores de ataque:

El atacante debe publicar algo en "Post content" e insertar el payload XSS en la entrada "Body", y seleccionar el Editor Raw HTML para explotar el XSS almacenado. El payload XSS se ejecutará inmediatamente después de guardar.

Afectado:

  • http://ip_address/backdrop/node/add/post
  • POST /backdrop/node/add/post

Payload :

  • ``

Probado en:

  1. Backdrop CMS versión 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
  2. Firefox versión 105

Pasos para atacar:

  1. Ingrese su nombre de usuario y contraseña; la cuenta debe tener privilegios de administrador.
  2. Seleccione Contenido > añadir contenido > Post
  3. Ingrese la información en el formulario proporcionado.
  4. Ingrese el payload XSS en el campo Body.
  5. Elija el Editor "Raw HTML" y guarde.
  6. El payload XSS se ejecutará inmediatamente.

Descubridor:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medio:

Cronograma de divulgación:

  • 2022–09–27: Vulnerabilidad descubierta.
  • 2022–09–27: Vulnerabilidad reportada a la corporación MITRE.
  • 2022–10–15: CVE ha sido reservado.
  • 2022–10–31: Divulgación pública de la vulnerabilidad.

Referencia:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

Descargar herramienta