Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-42096 — È stato scoperto che Backdrop CMS versione 1.23.0 contiene una vulnerabilità di cross-site scripting (XSS) persistente tramite il contenuto del Post. | Kitploit
Strumenti/GitHubGitHub/bypazs/cve-2022-42096
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubbypazs/cve-2022-42096

CVE-2022-42096

È stato scoperto che Backdrop CMS versione 1.23.0 contiene una vulnerabilità di cross-site scripting (XSS) persistente tramite il contenuto del Post.

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Backdrop CMS versione 1.23.0

Spiegazione della vulnerabilità:

È stato scoperto che Backdrop CMS versione 1.23.0 contiene una vulnerabilità di cross-site scripting (XSS) memorizzato tramite il contenuto Post.

Vettori d'attacco:

L'attaccante deve pubblicare qualcosa sul "Post content" e inserire il payload XSS nell'input "Body", quindi scegliere l'editor "Raw HTML" per sfruttare l'XSS memorizzato. Il payload XSS verrà eseguito immediatamente dopo il salvataggio.

Interessati:

  • http://ip_address/backdrop/node/add/post

  • POST /backdrop/node/add/post

Payload :

  • ``

Testato su:

  1. Backdrop CMS versione 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox versione 105

Passaggi per l'attacco:

  1. Inserisci il tuo nome utente e la tua password; l'account deve avere privilegi di amministratore.
  2. Seleziona Content > add content > Post
  3. Inserisci le informazioni nel modulo fornito.
  4. Inserisci il payload XSS nel campo Body.
  5. Scegli l'editor "Raw HTML" e Salva.
  6. Il payload XSS verrà eseguito immediatamente.

Scopritore:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Vettore:

Cronologia della divulgazione:

  • 2022–09–27: Vulnerabilità scoperta.
  • 2022–09–27: Vulnerabilità segnalata alla MITRE corporation.
  • 2022–10–15: CVE è stato riservato.
  • 2022–10–31: Divulgazione pubblica della vulnerabilità.

Riferimenti:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

Scarica lo strumento