
Backdrop CMS versión 1.23.0 se descubrió que contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del comentario.
Se descubrió que Backdrop CMS versión 1.23.0 contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del Comment .
El atacante debe publicar algo en el "comentario" e insertar el payload XSS en la entrada "comentario", y seleccionar el Editor Raw HTML para explotar el XSS almacenado. El payload XSS se ejecutará inmediatamente después de guardar.
http://ip_address/backdrop/comment/reply/id_reply
POST /backdrop/comment/reply/id_reply
Backdrop CMS versión 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox versión 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
Referencia: