
Обнаружено, что Backdrop CMS версии 1.23.0 содержит уязвимость хранимого межсайтового скриптинга (XSS) через контент страницы.
В Backdrop CMS версии 1.23.0 была обнаружена уязвимость хранимого межсайтового скриптинга (XSS) через контент Page.
Злоумышленник должен опубликовать что-то в "Page content" и вставить XSS-пейлоад в поле "Body", а также выбрать Raw HTML Editor, чтобы воспользоваться хранимым XSS. XSS-пейлоад будет запущен сразу после сохранения.
http://ip_address//backdrop/node/add/page
POST /backdrop/node/add/page
Backdrop CMS версия 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox версия 105
:shipit: Grim The Ripper Team от SOSECURE Thailand
Ссылки: