Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/bypazs/cve-2022-42096
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubbypazs/cve-2022-42096

CVE-2022-42096

Backdrop CMS バージョン 1.23.0 には、投稿コンテンツを介した格納型クロスサイトスクリプティング (XSS) の脆弱性が発見されました。

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Backdrop CMS バージョン 1.23.0

脆弱性の説明:

Backdrop CMS バージョン 1.23.0 には、Post コンテンツを介した格納型クロスサイトスクリプティング (XSS) の脆弱性が存在することが判明しました。

攻撃ベクター:

攻撃者は「Post content」に何かを投稿し、「Body」入力にXSSペイロードを挿入し、Raw HTMLエディタを選択して格納型XSSを悪用する必要があります。XSSペイロードは保存後すぐに実行されます。

影響を受けるもの:

  • http://ip_address/backdrop/node/add/post

  • POST /backdrop/node/add/post

ペイロード:

  • ``

テスト環境:

  1. Backdrop CMS バージョン 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox バージョン 105

攻撃手順:

  1. ユーザー名とパスワードを入力します。アカウントは管理者権限を持っている必要があります。
  2. Content > add content > Post を選択します。
  3. 提供されたフォームに情報を入力します。
  4. BodyフィールドにXSSペイロードを入力します。
  5. 「Raw HTML」エディタを選択して保存します。
  6. XSSペイロードがすぐに実行されます。

発見者:

:shipit: Grim The Ripper Team by SOSECURE Thailand

媒体:

開示タイムライン:

  • 2022–09–27: 脆弱性を発見。
  • 2022–09–27: 脆弱性をMITRE社に報告。
  • 2022–10–15: CVEが予約されました。
  • 2022–10–31: 脆弱性を公開。

参照:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

ツールをダウンロード