Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-42094 — Backdrop CMS संस्करण 1.23.0 में कार्ड सामग्री के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। | Kitploit
उपकरण/GitHubGitHub/bypazs/cve-2022-42094
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbypazs/cve-2022-42094

CVE-2022-42094

Backdrop CMS संस्करण 1.23.0 में कार्ड सामग्री के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Backdrop CMS संस्करण 1.23.0

भेद्यता स्पष्टीकरण:

Backdrop CMS संस्करण 1.23.0 में Card सामग्री के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।

हमले के वेक्टर:

हमलावर को "Card सामग्री" पर कुछ पोस्ट करना होगा और "Body" इनपुट पर XSS पेलोड डालना होगा, और संग्रहीत XSS का शोषण करने के लिए Raw HTML Editor चुनना होगा। XSS पेलोड सहेजने के तुरंत बाद लॉन्च हो जाएगा।

प्रभावित:

  • http://ip_address/backdrop/node/add/card

  • POST /backdrop/node/add/card

पेलोड :

  • ``

परीक्षण किया गया:

  1. Backdrop CMS संस्करण 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox संस्करण 105

हमले के कदम:

  1. अपना उपयोगकर्ता नाम और पासवर्ड दर्ज करें; खाते में व्यवस्थापक विशेषाधिकार होने चाहिए
  2. Content > add content > Card चुनें
  3. दिए गए फॉर्म में जानकारी दर्ज करें।
  4. Body फ़ील्ड में XSS पेलोड दर्ज करें।
  5. "Raw HTML" Editor चुनें और Save करें।
  6. XSS पेलोड तुरंत चल जाएगा।

खोजकर्ता:

:shipit: Grim The Ripper Team by SOSECURE Thailand

माध्यम:

प्रकटीकरण समयरेखा:

  • 2022–09–27: भेद्यता की खोज हुई।
  • 2022–09–27: भेद्यता MITRE निगम को सूचित की गई।
  • 2022–10–15: CVE आरक्षित किया गया।
  • 2022–10–31: भेद्यता का सार्वजनिक प्रकटीकरण।

संदर्भ:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

टूल डाउनलोड करें