Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-42094 — Backdrop CMS version 1.23.0 には、Card content を介した格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することが判明しました。 | Kitploit
ツール/GitHubGitHub/bypazs/cve-2022-42094
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubbypazs/cve-2022-42094

CVE-2022-42094

Backdrop CMS version 1.23.0 には、Card content を介した格納型クロスサイトスクリプティング(XSS)の脆弱性が存在することが判明しました。

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Backdrop CMS バージョン 1.23.0

脆弱性の説明:

Backdrop CMS バージョン 1.23.0 には、Card コンテンツを介した格納型クロスサイトスクリプティング(XSS)脆弱性が存在することが判明しました。

攻撃ベクトル:

攻撃者は「Card content」に何かを投稿し、XSS ペイロードを「Body」入力に挿入し、「Raw HTML Editor」を選択して格納型 XSS を悪用する必要があります。XSS ペイロードは保存後すぐに実行されます。

影響を受ける環境:

  • http://ip_address/backdrop/node/add/card

  • POST /backdrop/node/add/card

ペイロード:

  • ``

テスト環境:

  1. Backdrop CMS バージョン 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox バージョン 105

攻撃手順:

  1. ユーザー名とパスワードを入力します。アカウントは管理者権限を持っている必要があります。
  2. Content > add content > Card を選択します。
  3. 提供されたフォームに情報を入力します。
  4. Body フィールドに XSS ペイロードを入力します。
  5. 「Raw HTML」エディターを選択して保存します。
  6. XSS ペイロードがすぐに実行されます。

発見者:

:shipit: Grim The Ripper Team by SOSECURE Thailand

媒体:

開示タイムライン:

  • 2022–09–27: 脆弱性を発見。
  • 2022–09–27: MITRE 社に脆弱性を報告。
  • 2022–10–15: CVE が予約されました。
  • 2022–10–31: 脆弱性の公開開示。

参考:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

ツールをダウンロード