
Backdrop CMS version 1.23.0 a été découvert comme contenant une vulnérabilité de cross-site scripting (XSS) stocké via le contenu des publications.
Backdrop CMS version 1.23.0 a été découvert comme contenant une vulnérabilité de cross-site scripting (XSS) stocké via le contenu Post.
L'attaquant doit publier quelque chose sur le "Post content" et insérer la charge utile XSS dans l'entrée "Body", et sélectionner l'éditeur Raw HTML afin d'exploiter le XSS stocké. La charge utile XSS sera déclenchée immédiatement après la sauvegarde.
http://ip_address/backdrop/node/add/post
POST /backdrop/node/add/post
Backdrop CMS version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox version 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
Référence :