
Backdrop CMS संस्करण 1.23.0 में कमेंट के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।
Backdrop CMS संस्करण 1.23.0 में Comment के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।
हमलावर को "comment" पर कुछ पोस्ट करना होगा और XSS पेलोड को "comment" इनपुट में डालना होगा, और संग्रहीत XSS का शोषण करने के लिए Raw HTML एडिटर चुनना होगा। XSS पेलोड सेव करते ही तुरंत चालू हो जाएगा।
http://ip_address/backdrop/comment/reply/id_reply
POST /backdrop/comment/reply/id_reply
Backdrop CMS संस्करण 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox संस्करण 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
संदर्भ: