
Backdrop CMS संस्करण 1.23.0 में कार्ड सामग्री के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।
Backdrop CMS संस्करण 1.23.0 में Card सामग्री के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।
हमलावर को "Card सामग्री" पर कुछ पोस्ट करना होगा और "Body" इनपुट पर XSS पेलोड डालना होगा, और संग्रहीत XSS का शोषण करने के लिए Raw HTML Editor चुनना होगा। XSS पेलोड सहेजने के तुरंत बाद लॉन्च हो जाएगा।
http://ip_address/backdrop/node/add/card
POST /backdrop/node/add/card
Backdrop CMS संस्करण 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox संस्करण 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
संदर्भ: