
Foi descoberto que o Backdrop CMS versão 1.23.0 contém uma vulnerabilidade de cross-site scripting (XSS) armazenado através do conteúdo da Page.
Foi descoberto que o Backdrop CMS versão 1.23.0 contém uma vulnerabilidade de cross-site scripting (XSS) armazenada através do conteúdo Page.
O atacante deve publicar algo no "Page content" e inserir o payload de XSS no campo "Body", e escolher o editor Raw HTML para explorar o XSS armazenado. O payload de XSS será executado imediatamente após salvar.
http://ip_address//backdrop/node/add/page
POST /backdrop/node/add/page
Backdrop CMS versão 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox versão 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
Referência: