
В Backdrop CMS версии 1.23.0 обнаружена хранимая уязвимость межсайтового скриптинга (XSS) через контент Card.
В Backdrop CMS версии 1.23.0 обнаружена уязвимость хранимого межсайтового скриптинга (XSS) через контент Card.
Атакующий должен опубликовать что-то в "Card content" и вставить XSS-полезную нагрузку в поле "Body", а затем выбрать редактор Raw HTML, чтобы использовать хранимую XSS. XSS-полезная нагрузка запустится сразу после сохранения.
http://ip_address/backdrop/node/add/card
POST /backdrop/node/add/card
Backdrop CMS версия 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox версия 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
Ссылки: