
Backdrop CMS 1.29.2 - संग्रहीत XSS + CSRF के माध्यम से विशेषाधिकार वृद्धि
Backdrop CMS 1.29.2 के पोस्ट संपादन पृष्ठ में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। यह स्क्रिप्ट एक CSRF पेलोड के साथ भेद्यता को जोड़कर 'Editor' की भूमिका से 'Administrator' तक विशेषाधिकार वृद्धि प्राप्त करती है।
प्रासंगिक लिंक:
usage: CVE-2025-25062.py [-h] [-u BACKDROP_URL] --editor-username EDITOR_USERNAME --editor-password EDITOR_PASSWORD [--post-title POST_TITLE]
[--post-html-body POST_HTML_BODY] [--proxy-host PROXY_HOST] [--proxy-port PROXY_PORT]
options:
-h, --help show this help message and exit
-u BACKDROP_URL, --backdrop-url BACKDROP_URL
--editor-username EDITOR_USERNAME
--editor-password EDITOR_PASSWORD
--post-title POST_TITLE
--post-html-body POST_HTML_BODY
--proxy-host PROXY_HOST
--proxy-port PROXY_PORT
editor और admin उपयोगकर्ताओं की प्रारंभिक अनुमतियों को देखें।
CVE-2025-25062.py स्क्रिप्ट चलाएं, Editor अनुमतियों वाले उपयोगकर्ता का उपयोगकर्ता नाम और पासवर्ड प्रदान करें।
admin उपयोगकर्ता के रूप में लॉगिन करें और स्क्रिप्ट द्वारा आउटपुट लिंक पर जाएं।
editor उपयोगकर्ता पर नई Administrator अनुमति देखें।