Backdrop CMS versión 1.23.0
Explicación de la vulnerabilidad:
Se descubrió que Backdrop CMS versión 1.23.0 contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del contenido Post.
Vectores de ataque:
El atacante debe publicar algo en "Post content" e insertar el payload XSS en la entrada "Body", y seleccionar el Editor Raw HTML para explotar el XSS almacenado. El payload XSS se ejecutará inmediatamente después de guardar.
Afectado:
- http://ip_address/backdrop/node/add/post
- POST /backdrop/node/add/post
Payload :
Probado en:
- Backdrop CMS versión 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
- Firefox versión 105
Pasos para atacar:
- Ingrese su nombre de usuario y contraseña; la cuenta debe tener privilegios de administrador.
- Seleccione Contenido > añadir contenido > Post
- Ingrese la información en el formulario proporcionado.
- Ingrese el payload XSS en el campo Body.
- Elija el Editor "Raw HTML" y guarde.
- El payload XSS se ejecutará inmediatamente.
Descubridor:
:shipit: Grim The Ripper Team by SOSECURE Thailand
Medio:
Cronograma de divulgación:
- 2022–09–27: Vulnerabilidad descubierta.
- 2022–09–27: Vulnerabilidad reportada a la corporación MITRE.
- 2022–10–15: CVE ha sido reservado.
- 2022–10–31: Divulgación pública de la vulnerabilidad.
Referencia:
-
https://github.com/backdrop/backdrop/releases/tag/1.23.0
-
https://backdropcms.org