
Backdrop CMS version 1.23.0 a été découvert contenir une vulnérabilité de script entre sites (XSS) stockée via le contenu de la page.
Backdrop CMS version 1.23.0 s'est avéré contenir une vulnérabilité de script intersite (XSS) stockée via le contenu Page.
L'attaquant doit poster quelque chose dans le « contenu de la page » et insérer la charge utile XSS dans le champ « Corps », et choisir l'éditeur HTML brut afin d'exploiter la XSS stockée. La charge utile XSS sera déclenchée immédiatement après l'enregistrement.
http://ip_address//backdrop/node/add/page
POST /backdrop/node/add/page
Backdrop CMS version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox version 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
Référence :