
Backdrop CMS version 1.23.0 a été découvert comme contenant une vulnérabilité de cross-site scripting stocké (XSS) via le contenu Card.
Il a été découvert que Backdrop CMS version 1.23.0 contient une vulnérabilité de script intersite (XSS) stockée via le contenu Card.
L'attaquant doit publier quelque chose sur le "Card content" et insérer la charge utile XSS dans le champ "Body", puis choisir l'éditeur Raw HTML pour exploiter le XSS stocké. La charge utile XSS sera lancée immédiatement après l'enregistrement.
http://ip_address/backdrop/node/add/card
POST /backdrop/node/add/card
Backdrop CMS version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox version 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
Référence :