
Backdrop CMS バージョン 1.23.0 には、投稿コンテンツを介した格納型クロスサイトスクリプティング (XSS) の脆弱性が発見されました。
Backdrop CMS バージョン 1.23.0 には、Post コンテンツを介した格納型クロスサイトスクリプティング (XSS) の脆弱性が存在することが判明しました。
攻撃者は「Post content」に何かを投稿し、「Body」入力にXSSペイロードを挿入し、Raw HTMLエディタを選択して格納型XSSを悪用する必要があります。XSSペイロードは保存後すぐに実行されます。
http://ip_address/backdrop/node/add/post
POST /backdrop/node/add/post
Backdrop CMS バージョン 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox バージョン 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
参照: