
Foi descoberto que o Backdrop CMS versão 1.23.0 contém uma vulnerabilidade de cross-site scripting (XSS) armazenado via o comentário.
Foi descoberto que o Backdrop CMS versão 1.23.0 contém uma vulnerabilidade de script entre sites (XSS) armazenado por meio do Comment .
O atacante deve publicar algo no "comment" e inserir o payload XSS no campo "comment", e escolher o Editor Raw HTML para explorar o XSS armazenado. O payload XSS será executado imediatamente após salvar.
http://ip_address/backdrop/comment/reply/id_reply
POST /backdrop/comment/reply/id_reply
Backdrop CMS versão 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox versão 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
Referência: