
Backdrop CMS 버전 1.23.0에서 Card 콘텐츠를 통한 저장형 XSS 취약점이 발견되었습니다.
Backdrop CMS 버전 1.23.0에서 Card 콘텐츠를 통해 저장형 XSS(Cross-Site Scripting) 취약점이 발견되었습니다.
공격자는 '카드 콘텐츠'에 무언가를 게시하고 '본문' 입력란에 XSS 페이로드를 삽입한 후 Raw HTML 편집기를 선택하여 저장형 XSS를 악용해야 합니다. XSS 페이로드는 저장 직후 실행됩니다.
http://ip_address/backdrop/node/add/card
POST /backdrop/node/add/card
Backdrop CMS 버전 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox 버전 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
참고 자료: