Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-42095 — Backdrop CMS संस्करण 1.23.0 में पृष्ठ सामग्री के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता खोजी गई थी। | Kitploit
उपकरण/GitHubGitHub/bypazs/cve-2022-42095
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbypazs/cve-2022-42095

CVE-2022-42095

Backdrop CMS संस्करण 1.23.0 में पृष्ठ सामग्री के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता खोजी गई थी।

रिपॉजिटरी देखें
123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Backdrop CMS संस्करण 1.23.0

भेद्यता स्पष्टीकरण:

Backdrop CMS संस्करण 1.23.0 में Page सामग्री के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता होने की खोज की गई थी।

हमले के वेक्टर:

हमलावर को "Page content" पर कुछ पोस्ट करना होगा और "Body" इनपुट में XSS पेलोड डालना होगा, और संग्रहीत XSS का शोषण करने के लिए Raw HTML Editor चुनना होगा। सेव करने के तुरंत बाद XSS पेलोड लॉन्च हो जाएगा।

प्रभावित:

  • http://ip_address//backdrop/node/add/page

  • POST /backdrop/node/add/page

पेलोड :

  • ``

परीक्षण किया गया:

  1. Backdrop CMS संस्करण 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox संस्करण 105

हमले के चरण:

  1. अपना उपयोगकर्ता नाम और पासवर्ड दर्ज करें; खाते में व्यवस्थापक विशेषाधिकार होने चाहिए
  2. सामग्री > सामग्री जोड़ें > Page चुनें
  3. दिए गए फ़ॉर्म में जानकारी दर्ज करें।
  4. Body फ़ील्ड में XSS पेलोड दर्ज करें।
  5. "Raw HTML" संपादक चुनें और सेव करें।
  6. XSS पेलोड तुरंत चलेगा।

खोजकर्ता:

:shipit: Grim The Ripper Team by SOSECURE Thailand

माध्यम:

प्रकटीकरण समयरेखा:

  • 2022–xx–xx: भेद्यता की खोज की गई।
  • 2022–xx–xx: भेद्यता MITRE निगम को सूचित की गई।
  • 2022–xx–xx: CVE आरक्षित कर दिया गया है।
  • 2022–xx–xx: भेद्यता का सार्वजनिक प्रकटीकरण।

संदर्भ:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

टूल डाउनलोड करें