Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-42096 — Backdrop CMS version 1.23.0 a été découvert comme contenant une vulnérabilité de cross-site scripting (XSS) stocké via le contenu des publications. | Kitploit
Outils/GitHubGitHub/bypazs/cve-2022-42096
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubbypazs/cve-2022-42096

CVE-2022-42096

Backdrop CMS version 1.23.0 a été découvert comme contenant une vulnérabilité de cross-site scripting (XSS) stocké via le contenu des publications.

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Backdrop CMS version 1.23.0

Explication de la vulnérabilité :

Backdrop CMS version 1.23.0 a été découvert comme contenant une vulnérabilité de cross-site scripting (XSS) stocké via le contenu Post.

Vecteurs d'attaque :

L'attaquant doit publier quelque chose sur le "Post content" et insérer la charge utile XSS dans l'entrée "Body", et sélectionner l'éditeur Raw HTML afin d'exploiter le XSS stocké. La charge utile XSS sera déclenchée immédiatement après la sauvegarde.

Affecté :

  • http://ip_address/backdrop/node/add/post

  • POST /backdrop/node/add/post

Charge utile :

  • ``

Testé sur :

  1. Backdrop CMS version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox version 105

Étapes de l'attaque :

  1. Saisissez votre nom d'utilisateur et votre mot de passe ; le compte doit avoir des privilèges d'administrateur.
  2. Sélectionnez Content > add content > Post
  3. Saisissez les informations dans le formulaire fourni.
  4. Saisissez la charge utile XSS dans le champ Body.
  5. Choisissez l'éditeur "Raw HTML" et enregistrez.
  6. La charge utile XSS s'exécutera immédiatement.

Découvreur :

:shipit: Grim The Ripper Team by SOSECURE Thailand

Medium :

Calendrier de divulgation :

  • 2022–09–27 : Vulnérabilité découverte.
  • 2022–09–27 : Vulnérabilité signalée à la société MITRE.
  • 2022–10–15 : Le CVE a été réservé.
  • 2022–10–31 : Divulgation publique de la vulnérabilité.

Référence :

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

Télécharger l’outil