
O Backdrop CMS versão 1.23.0 foi descoberto por conter uma vulnerabilidade de cross-site scripting (XSS) armazenado através do conteúdo de Post.
Foi descoberto que o Backdrop CMS versão 1.23.0 contém uma vulnerabilidade de cross-site scripting (XSS) armazenada através do conteúdo Post.
O atacante deve publicar algo no "conteúdo do Post" e inserir o payload XSS no campo "Body", e selecionar o Editor de HTML Bruto para explorar o XSS armazenado. O payload XSS será executado imediatamente após salvar.
http://ip_address/backdrop/node/add/post
POST /backdrop/node/add/post
Backdrop CMS versão 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox versão 105
:shipit: Grim The Ripper Team por SOSECURE Thailand
Referência: