Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-42097 — Backdrop CMS संस्करण 1.23.0 में कमेंट के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई। | Kitploit
उपकरण/GitHubGitHub/bypazs/cve-2022-42097
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbypazs/cve-2022-42097

CVE-2022-42097

Backdrop CMS संस्करण 1.23.0 में कमेंट के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Backdrop CMS संस्करण 1.23.0

भेद्यता स्पष्टीकरण:

Backdrop CMS संस्करण 1.23.0 में Comment के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता पाई गई।

हमले के वैक्टर:

हमलावर को "comment" पर कुछ पोस्ट करना होगा और XSS पेलोड को "comment" इनपुट में डालना होगा, और संग्रहीत XSS का शोषण करने के लिए Raw HTML एडिटर चुनना होगा। XSS पेलोड सेव करते ही तुरंत चालू हो जाएगा।

प्रभावित:

  • http://ip_address/backdrop/comment/reply/id_reply

  • POST /backdrop/comment/reply/id_reply

पेलोड:

  • ``

परीक्षण किया गया:

  1. Backdrop CMS संस्करण 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox संस्करण 105

हमले के चरण:

  1. अपना उपयोगकर्ता नाम और पासवर्ड दर्ज करें; खाते में व्यवस्थापक विशेषाधिकार होने चाहिए।
  2. मुख्य वेबसाइट पर कोई पोस्ट चुनें।
  3. दिए गए फॉर्म में जानकारी दर्ज करें।
  4. कमेंट फ़ील्ड में XSS पेलोड दर्ज करें।
  5. "Raw HTML" एडिटर चुनें और सेव करें।
  6. XSS पेलोड तुरंत चलेगा।

खोजकर्ता:

:shipit: Grim The Ripper Team by SOSECURE Thailand

माध्यम:

प्रकटीकरण समयरेखा:

  • 2022–09–27: भेद्यता की खोज की गई।
  • 2022–09–27: भेद्यता की सूचना MITRE निगम को दी गई।
  • 2022–10–15: CVE आरक्षित किया गया है।
  • 2022–10–31: भेद्यता का सार्वजनिक प्रकटीकरण।

संदर्भ:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

टूल डाउनलोड करें