Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-42097 — Foi descoberto que o Backdrop CMS versão 1.23.0 contém uma vulnerabilidade de cross-site scripting (XSS) armazenado via o comentário. | Kitploit
Ferramentas/GitHubGitHub/bypazs/cve-2022-42097
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubbypazs/cve-2022-42097

CVE-2022-42097

Foi descoberto que o Backdrop CMS versão 1.23.0 contém uma vulnerabilidade de cross-site scripting (XSS) armazenado via o comentário.

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Backdrop CMS versão 1.23.0

Explicação da Vulnerabilidade:

Foi descoberto que o Backdrop CMS versão 1.23.0 contém uma vulnerabilidade de script entre sites (XSS) armazenado por meio do Comment .

Vetores de Ataque:

O atacante deve publicar algo no "comment" e inserir o payload XSS no campo "comment", e escolher o Editor Raw HTML para explorar o XSS armazenado. O payload XSS será executado imediatamente após salvar.

Afetado:

  • http://ip_address/backdrop/comment/reply/id_reply

  • POST /backdrop/comment/reply/id_reply

Payload :

  • ``

Testado em:

  1. Backdrop CMS versão 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox versão 105

Passos para o ataque:

  1. Insira seu nome de usuário e senha; a conta deve ter privilégios de administrador.
  2. Selecione alguma publicação no site principal.
  3. Insira informações no formulário fornecido.
  4. Insira o payload XSS no campo de comentário.
  5. Escolha o Editor "Raw HTML" e Salve.
  6. O payload XSS será executado imediatamente.

Descobridor:

:shipit: Grim The Ripper Team by SOSECURE Thailand

Médio:

Cronograma de Divulgação:

  • 2022–09–27: Vulnerabilidade descoberta.
  • 2022–09–27: Vulnerabilidade relatada à corporação MITRE.
  • 2022–10–15: CVE foi reservado.
  • 2022–10–31: Divulgação pública da vulnerabilidade.

Referência:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

Baixar ferramenta