Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-42095 — Backdrop CMS version 1.23.0 には、Pageコンテンツを介した格納型クロスサイトスクリプティング(XSS)脆弱性が含まれていることが発見されました。 | Kitploit
ツール/GitHubGitHub/bypazs/cve-2022-42095
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubbypazs/cve-2022-42095

CVE-2022-42095

Backdrop CMS version 1.23.0 には、Pageコンテンツを介した格納型クロスサイトスクリプティング(XSS)脆弱性が含まれていることが発見されました。

リポジトリを見る
123年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Backdrop CMS バージョン 1.23.0

脆弱性の説明:

Backdrop CMS バージョン 1.23.0 には、Page コンテンツを介した格納型クロスサイトスクリプティング (XSS) 脆弱性が含まれていることが判明しました。

攻撃ベクター:

攻撃者は「Page content」に何かを投稿し、「Body」入力に XSS ペイロードを挿入し、Raw HTML エディタを選択して格納型 XSS を悪用する必要があります。XSS ペイロードは保存後すぐに実行されます。

影響を受けるバージョン:

  • http://ip_address//backdrop/node/add/page

  • POST /backdrop/node/add/page

ペイロード:

  • ``

テスト環境:

  1. Backdrop CMS バージョン 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox バージョン 105

攻撃手順:

  1. ユーザー名とパスワードを入力します。アカウントには管理者権限が必要です。
  2. Content > add content > Page を選択します。
  3. 表示されたフォームに情報を入力します。
  4. Body フィールドに XSS ペイロードを入力します。
  • 「Raw HTML」エディタを選択し、保存します。
  • XSS ペイロードがすぐに実行されます。
  • 発見者:

    :shipit: Grim The Ripper Team by SOSECURE Thailand

    媒体:

    開示のタイムライン:

    • 2022–xx–xx: 脆弱性を発見。
    • 2022–xx–xx: 脆弱性を MITRE 社に報告。
    • 2022–xx–xx: CVE が予約されました。
    • 2022–xx–xx: 脆弱性の公開開示。

    参考:

    1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

    2. https://backdropcms.org

    ツールをダウンロード