Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-42094 — Backdrop CMS versão 1.23.0 foi descoberto que contém uma vulnerabilidade de cross-site scripting (XSS) armazenada através do conteúdo do Card. | Kitploit
Ferramentas/GitHubGitHub/bypazs/cve-2022-42094
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubbypazs/cve-2022-42094

CVE-2022-42094

Backdrop CMS versão 1.23.0 foi descoberto que contém uma vulnerabilidade de cross-site scripting (XSS) armazenada através do conteúdo do Card.

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Backdrop CMS versão 1.23.0

Explicação da Vulnerabilidade:

Foi descoberto que o Backdrop CMS versão 1.23.0 contém uma vulnerabilidade de cross-site scripting (XSS) armazenado através do conteúdo Card.

Vetores de Ataque:

O atacante deve publicar algo no "conteúdo do Card" e inserir o payload XSS no campo "Body", e selecionar o Editor Raw HTML para explorar o XSS armazenado. O payload XSS será acionado imediatamente após salvar.

Afetados:

  • http://ip_address/backdrop/node/add/card

  • POST /backdrop/node/add/card

Payload :

  • ``

Testado em:

  1. Backdrop CMS versão 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox versão 105

Passos para atacar:

  1. Insira seu nome de usuário e senha; a conta deve ter privilégios de administrador
  2. Selecione Content > add content > Card
  3. Insira informações no formulário fornecido.
  4. Insira o payload XSS no campo Body.
  5. Escolha o Editor "Raw HTML" e salve.
  6. O payload XSS será executado imediatamente.

Descobridor:

:shipit: Grim The Ripper Team por SOSECURE Thailand

Meio:

Linha do Tempo de Divulgação:

  • 2022–09–27: Vulnerabilidade descoberta.
  • 2022–09–27: Vulnerabilidade reportada à corporação MITRE.
  • 2022–10–15: CVE foi reservado.
  • 2022–10–31: Divulgação pública da vulnerabilidade.

Referência:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

Baixar ferramenta