
Backdrop CMS version 1.23.0 には、Pageコンテンツを介した格納型クロスサイトスクリプティング(XSS)脆弱性が含まれていることが発見されました。
Backdrop CMS バージョン 1.23.0 には、Page コンテンツを介した格納型クロスサイトスクリプティング (XSS) 脆弱性が含まれていることが判明しました。
攻撃者は「Page content」に何かを投稿し、「Body」入力に XSS ペイロードを挿入し、Raw HTML エディタを選択して格納型 XSS を悪用する必要があります。XSS ペイロードは保存後すぐに実行されます。
http://ip_address//backdrop/node/add/page
POST /backdrop/node/add/page
Backdrop CMS バージョン 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox バージョン 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
参考: