Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-42096 — Backdrop CMS संस्करण 1.23.0 में पोस्ट सामग्री के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी पाई गई। | Kitploit
उपकरण/GitHubGitHub/bypazs/cve-2022-42096
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbypazs/cve-2022-42096

CVE-2022-42096

Backdrop CMS संस्करण 1.23.0 में पोस्ट सामग्री के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी पाई गई।

रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Backdrop CMS संस्करण 1.23.0

कमजोरी का स्पष्टीकरण:

Backdrop CMS संस्करण 1.23.0 में Post सामग्री के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी पाई गई।

हमले के वेक्टर:

हमलावर को "Post content" पर कुछ पोस्ट करना होगा और XSS पेलोड को "Body" इनपुट में डालना होगा, और संग्रहीत XSS का शोषण करने के लिए Raw HTML एडिटर चुनना होगा। सेव करने के तुरंत बाद XSS पेलोड लॉन्च हो जाएगा।

प्रभावित:

  • http://ip_address/backdrop/node/add/post

  • POST /backdrop/node/add/post

पेलोड :

  • ``

परीक्षण किया गया:

  1. Backdrop CMS संस्करण 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox संस्करण 105

हमले के चरण:

  1. अपना उपयोगकर्ता नाम और पासवर्ड दर्ज करें; खाते में व्यवस्थापक विशेषाधिकार होने चाहिए।
  2. Content > add content > Post चुनें
  3. दिए गए फॉर्म में जानकारी दर्ज करें।
  4. Body फ़ील्ड में XSS पेलोड दर्ज करें।
  5. "Raw HTML" एडिटर चुनें और सेव करें।
  6. XSS पेलोड तुरंत चलेगा।

खोजकर्ता:

:shipit: Grim The Ripper Team by SOSECURE Thailand

माध्यम:

प्रकटीकरण समयरेखा:

  • 2022–09–27: कमजोरी का पता चला।
  • 2022–09–27: MITRE निगम को कमजोरी की रिपोर्ट की गई।
  • 2022–10–15: CVE आरक्षित किया गया।
  • 2022–10–31: कमजोरी का सार्वजनिक प्रकटीकरण।

संदर्भ:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

टूल डाउनलोड करें