
Backdrop CMS 버전 1.23.0에서 페이지 콘텐츠를 통해 저장형 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다.
Backdrop CMS 버전 1.23.0에서 Page 콘텐츠를 통해 저장형 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다.
공격자는 "Page 콘텐츠"에 무언가를 게시하고 XSS 페이로드를 "본문" 입력란에 삽입한 후, 저장형 XSS를 악용하기 위해 원시 HTML 편집기를 선택해야 합니다. XSS 페이로드는 저장 직후 즉시 실행됩니다.
http://ip_address//backdrop/node/add/page
POST /backdrop/node/add/page
Backdrop CMS 버전 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox 버전 105
:shipit: SOSECURE Thailand의 Grim The Ripper Team
참고: