Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/bypazs/cve-2022-42097
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubbypazs/cve-2022-42097

CVE-2022-42097

Backdrop CMS バージョン 1.23.0 には、コメントを介した格納型クロスサイトスクリプティング(XSS)脆弱性が存在することが判明しました。

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Backdrop CMS バージョン 1.23.0

脆弱性の説明:

Backdrop CMS バージョン 1.23.0 には、Comment を介した保存型クロスサイトスクリプティング (XSS) の脆弱性が存在することが判明しました。

攻撃ベクトル:

攻撃者は「comment」に何かを投稿し、「comment」入力にXSSペイロードを挿入し、Raw HTML Editorを選択して保存型XSSを悪用する必要があります。XSSペイロードは保存直後に実行されます。

影響を受ける対象:

  • http://ip_address/backdrop/comment/reply/id_reply

  • POST /backdrop/comment/reply/id_reply

ペイロード :

  • ``

テスト環境:

  1. Backdrop CMS バージョン 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox バージョン 105

攻撃手順:

  1. ユーザー名とパスワードを入力します。アカウントには管理者権限が必要です。
  2. メインウェブサイトで投稿を選択します。
  3. 提供されたフォームに情報を入力します。
  4. コメント欄にXSSペイロードを入力します。
  5. 「Raw HTML」エディターを選択して保存します。
  • XSSペイロードはすぐに実行されます。
  • 発見者:

    :shipit: Grim The Ripper Team by SOSECURE Thailand

    重要度:

    開示のタイムライン:

    • 2022–09–27: 脆弱性を発見。
    • 2022–09–27: MITRE社に脆弱性を報告。
    • 2022–10–15: CVEが予約されました。
    • 2022–10–31: 脆弱性を公開。

    参考:

    1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

    2. https://backdropcms.org

    ツールをダウンロード