
Backdrop CMS versione 1.23.0 è stata scoperta contenere una vulnerabilità di cross-site scripting (XSS) memorizzato tramite il commento.
Backdrop CMS versione 1.23.0 è stato scoperto contenere una vulnerabilità di cross-site scripting (XSS) memorizzato tramite il campo Comment.
L'attaccante deve pubblicare qualcosa nel campo "comment" e inserire il payload XSS nell'input "comment", e selezionare l'editor Raw HTML per sfruttare lo XSS memorizzato. Il payload XSS verrà attivato immediatamente dopo il salvataggio.
http://ip_address/backdrop/comment/reply/id_reply
POST /backdrop/comment/reply/id_reply
Backdrop CMS versione 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox versione 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
Riferimenti: