Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-42094 — Backdrop CMS version 1.23.0 a été découvert comme contenant une vulnérabilité de cross-site scripting stocké (XSS) via le contenu Card. | Kitploit
Outils/GitHubGitHub/bypazs/cve-2022-42094
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubbypazs/cve-2022-42094

CVE-2022-42094

Backdrop CMS version 1.23.0 a été découvert comme contenant une vulnérabilité de cross-site scripting stocké (XSS) via le contenu Card.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Backdrop CMS version 1.23.0

Explication de la vulnérabilité :

Il a été découvert que Backdrop CMS version 1.23.0 contient une vulnérabilité de script intersite (XSS) stockée via le contenu Card.

Vecteurs d'attaque :

L'attaquant doit publier quelque chose sur le "Card content" et insérer la charge utile XSS dans le champ "Body", puis choisir l'éditeur Raw HTML pour exploiter le XSS stocké. La charge utile XSS sera lancée immédiatement après l'enregistrement.

Affecté :

  • http://ip_address/backdrop/node/add/card

  • POST /backdrop/node/add/card

Charge utile :

  • ``

Testé sur :

  1. Backdrop CMS version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox version 105

Étapes pour l'attaque :

  1. Saisissez votre nom d'utilisateur et votre mot de passe ; le compte doit avoir des privilèges d'administrateur
  2. Sélectionnez Content > add content > Card
  3. Saisissez les informations dans le formulaire fourni.
  4. Saisissez la charge utile XSS dans le champ Body.
  5. Choisissez l'éditeur "Raw HTML" et enregistrez.
  6. La charge utile XSS sera exécutée immédiatement.

Découvreur :

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medium :

Calendrier de divulgation :

  • 2022–09–27 : Vulnérabilité découverte.
  • 2022–09–27 : Vulnérabilité signalée à la société MITRE.
  • 2022–10–15 : CVE réservée.
  • 2022–10–31 : Divulgation publique de la vulnérabilité.

Référence :

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

Télécharger l’outil