
Backdrop CMS 1.29.2 - Escalada de Privilegios mediante XSS Almacenado + CSRF
Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la página de edición de entradas de Backdrop CMS 1.29.2. Este script encadena la vulnerabilidad con una carga útil CSRF para lograr una escalada de privilegios desde el rol de 'Editor' hasta 'Administrador'.
Enlaces relevantes:
usage: CVE-2025-25062.py [-h] [-u BACKDROP_URL] --editor-username EDITOR_USERNAME --editor-password EDITOR_PASSWORD [--post-title POST_TITLE]
[--post-html-body POST_HTML_BODY] [--proxy-host PROXY_HOST] [--proxy-port PROXY_PORT]
options:
-h, --help show this help message and exit
-u BACKDROP_URL, --backdrop-url BACKDROP_URL
--editor-username EDITOR_USERNAME
--editor-password EDITOR_PASSWORD
--post-title POST_TITLE
--post-html-body POST_HTML_BODY
--proxy-host PROXY_HOST
--proxy-port PROXY_PORT
editor y admin.
CVE-2025-25062.py, proporcionando el nombre de usuario y la contraseña para el usuario con permisos de Editor.
admin y navegue hasta el enlace generado por el script.
Administrator en el usuario editor.