
Backdrop CMS 버전 1.23.0에서 Post 콘텐츠를 통해 저장형 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다.
Backdrop CMS 버전 1.23.0에서 Post 콘텐츠를 통해 저장형 크로스 사이트 스크립팅(XSS) 취약점이 발견되었습니다.
공격자는 'Post content'에 글을 작성하고 'Body' 입력 필드에 XSS 페이로드를 삽입한 후, 저장된 XSS를 악용하기 위해 Raw HTML 편집기를 선택해야 합니다. XSS 페이로드는 저장 직후 실행됩니다.
http://ip_address/backdrop/node/add/post
POST /backdrop/node/add/post
Backdrop CMS 버전 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox 버전 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
참고: