Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-42097 — Backdrop CMS version 1.23.0 a été découverte comme contenant une vulnérabilité de cross-site scripting (XSS) stocké via le commentaire. | Kitploit
Outils/GitHubGitHub/bypazs/cve-2022-42097
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubbypazs/cve-2022-42097

CVE-2022-42097

Backdrop CMS version 1.23.0 a été découverte comme contenant une vulnérabilité de cross-site scripting (XSS) stocké via le commentaire.

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Backdrop CMS version 1.23.0

Explication de la vulnérabilité :

Backdrop CMS version 1.23.0 s'est avéré contenir une vulnérabilité de cross-site scripting (XSS) stocké via le champ Comment.

Vecteurs d'attaque :

L'attaquant doit poster quelque chose dans le champ « comment » et insérer la charge utile XSS dans l'entrée « comment », puis choisir l'éditeur Raw HTML pour exploiter le XSS stocké. La charge utile XSS sera lancée immédiatement après l'enregistrement.

Affecté :

  • http://ip_address/backdrop/comment/reply/id_reply

  • POST /backdrop/comment/reply/id_reply

Charge utile :

  • ``

Testé sur :

  1. Backdrop CMS version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox version 105

Étapes de l'attaque :

  1. Saisissez votre nom d'utilisateur et mot de passe ; le compte doit avoir des privilèges d'administrateur.
  2. Sélectionnez un article sur le site principal.
  3. Saisissez les informations dans le formulaire fourni.
  4. Insérez la charge utile XSS dans le champ de commentaire.
  5. Choisissez l'éditeur « Raw HTML » et enregistrez.
  6. La charge utile XSS s'exécutera immédiatement.

Découvreur :

:shipit: Grim The Ripper Team par SOSECURE Thailand

Moyen :

Calendrier de divulgation :

  • 2022–09–27 : Vulnérabilité découverte.
  • 2022–09–27 : Vulnérabilité signalée à l'organisation MITRE.
  • 2022–10–15 : Un CVE a été réservé.
  • 2022–10–31 : Divulgation publique de la vulnérabilité.

Références :

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

Télécharger l’outil