Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-42097 — Backdrop CMS versión 1.23.0 se descubrió que contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del comentario. | Kitploit
Herramientas/GitHubGitHub/bypazs/cve-2022-42097
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubbypazs/cve-2022-42097

CVE-2022-42097

Backdrop CMS versión 1.23.0 se descubrió que contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del comentario.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Backdrop CMS versión 1.23.0

Explicación de la vulnerabilidad:

Se descubrió que Backdrop CMS versión 1.23.0 contiene una vulnerabilidad de cross-site scripting (XSS) almacenado a través del Comment .

Vectores de ataque:

El atacante debe publicar algo en el "comentario" e insertar el payload XSS en la entrada "comentario", y seleccionar el Editor Raw HTML para explotar el XSS almacenado. El payload XSS se ejecutará inmediatamente después de guardar.

Afectado:

  • http://ip_address/backdrop/comment/reply/id_reply

  • POST /backdrop/comment/reply/id_reply

Payload :

  • ``

Probado en:

  1. Backdrop CMS versión 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox versión 105

Pasos para el ataque:

  1. Ingrese su nombre de usuario y contraseña; la cuenta debe tener privilegios de administrador.
  2. Seleccione alguna publicación en el sitio web principal.
  3. Ingrese información en el formulario proporcionado.
  4. Ingrese el payload XSS en el campo de comentario.
  5. Seleccione el Editor "Raw HTML" y guarde.
  6. El payload XSS se ejecutará inmediatamente.

Descubridor:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medio:

Cronología de divulgación:

  • 2022–09–27: Vulnerabilidad descubierta.
  • 2022–09–27: Vulnerabilidad reportada a la corporación MITRE.
  • 2022–10–15: CVE ha sido reservado.
  • 2022–10–31: Divulgación pública de la vulnerabilidad.

Referencia:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

Descargar herramienta