Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-42095 — Backdrop CMS version 1.23.0 a été découvert contenir une vulnérabilité de script entre sites (XSS) stockée via le contenu de la page. | Kitploit
Outils/GitHubGitHub/bypazs/cve-2022-42095
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubbypazs/cve-2022-42095

CVE-2022-42095

Backdrop CMS version 1.23.0 a été découvert contenir une vulnérabilité de script entre sites (XSS) stockée via le contenu de la page.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Backdrop CMS version 1.23.0

Explication de la vulnérabilité :

Backdrop CMS version 1.23.0 s'est avéré contenir une vulnérabilité de script intersite (XSS) stockée via le contenu Page.

Vecteurs d'attaque :

L'attaquant doit poster quelque chose dans le « contenu de la page » et insérer la charge utile XSS dans le champ « Corps », et choisir l'éditeur HTML brut afin d'exploiter la XSS stockée. La charge utile XSS sera déclenchée immédiatement après l'enregistrement.

Affecté :

  • http://ip_address//backdrop/node/add/page

  • POST /backdrop/node/add/page

Charge utile :

  • ``

Testé sur :

  1. Backdrop CMS version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox version 105

Étapes de l'attaque :

  1. Saisissez votre nom d'utilisateur et votre mot de passe ; le compte doit disposer de privilèges d'administration.
  2. Sélectionnez Contenu > ajouter du contenu > Page
  3. Remplissez le formulaire fourni.
  4. Saisissez la charge utile XSS dans le champ Corps.
  5. Choisissez l'éditeur « HTML brut » puis enregistrez.
  6. La charge utile XSS s'exécutera immédiatement.

Découvreur :

:shipit: Grim The Ripper Team by SOSECURE Thailand

Support :

Calendrier de divulgation :

  • 2022–xx–xx : Vulnérabilité découverte.
  • 2022–xx–xx : Vulnérabilité signalée à la société MITRE.
  • 2022–xx–xx : CVE réservée.
  • 2022–xx–xx : Divulgation publique de la vulnérabilité.

Référence :

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

Télécharger l’outil