Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-42095 — Foi descoberto que o Backdrop CMS versão 1.23.0 contém uma vulnerabilidade de cross-site scripting (XSS) armazenado através do conteúdo da Page. | Kitploit
Ferramentas/GitHubGitHub/bypazs/cve-2022-42095
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubbypazs/cve-2022-42095

CVE-2022-42095

Foi descoberto que o Backdrop CMS versão 1.23.0 contém uma vulnerabilidade de cross-site scripting (XSS) armazenado através do conteúdo da Page.

Ver Repositório
12há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Backdrop CMS versão 1.23.0

Explicação da Vulnerabilidade:

Foi descoberto que o Backdrop CMS versão 1.23.0 contém uma vulnerabilidade de cross-site scripting (XSS) armazenada através do conteúdo Page.

Vetores de Ataque:

O atacante deve publicar algo no "Page content" e inserir o payload de XSS no campo "Body", e escolher o editor Raw HTML para explorar o XSS armazenado. O payload de XSS será executado imediatamente após salvar.

Afetados:

  • http://ip_address//backdrop/node/add/page

  • POST /backdrop/node/add/page

Payload :

  • ``

Testado em:

  1. Backdrop CMS versão 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox versão 105

Passos para atacar:

  1. Insira seu nome de usuário e senha; a conta deve ter privilégios de administrador
  2. Selecione Content > add content > Page
  3. Insira as informações no formulário fornecido.
  4. Insira o payload de XSS no campo Body.
  5. Escolha o editor "Raw HTML" e salve.
  6. O payload de XSS será executado imediatamente.

Descobridor:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Médio:

Cronograma de Divulgação:

  • 2022–xx–xx: Vulnerabilidade descoberta.
  • 2022–xx–xx: Vulnerabilidade reportada à corporação MITRE.
  • 2022–xx–xx: CVE foi reservado.
  • 2022–xx–xx: Divulgação pública da vulnerabilidade.

Referência:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

Baixar ferramenta