
Backdrop CMS संस्करण 1.23.0 में पृष्ठ सामग्री के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता खोजी गई थी।
Backdrop CMS संस्करण 1.23.0 में Page सामग्री के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता होने की खोज की गई थी।
हमलावर को "Page content" पर कुछ पोस्ट करना होगा और "Body" इनपुट में XSS पेलोड डालना होगा, और संग्रहीत XSS का शोषण करने के लिए Raw HTML Editor चुनना होगा। सेव करने के तुरंत बाद XSS पेलोड लॉन्च हो जाएगा।
http://ip_address//backdrop/node/add/page
POST /backdrop/node/add/page
Backdrop CMS संस्करण 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox संस्करण 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
संदर्भ: