
Backdrop CMS संस्करण 1.23.0 में पोस्ट सामग्री के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी पाई गई।
Backdrop CMS संस्करण 1.23.0 में Post सामग्री के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी पाई गई।
हमलावर को "Post content" पर कुछ पोस्ट करना होगा और XSS पेलोड को "Body" इनपुट में डालना होगा, और संग्रहीत XSS का शोषण करने के लिए Raw HTML एडिटर चुनना होगा। सेव करने के तुरंत बाद XSS पेलोड लॉन्च हो जाएगा।
http://ip_address/backdrop/node/add/post
POST /backdrop/node/add/post
Backdrop CMS संस्करण 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox संस्करण 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
संदर्भ: