
В Backdrop CMS версии 1.23.0 обнаружена уязвимость хранимого межсайтового скриптинга (XSS) через Post content.
В Backdrop CMS версии 1.23.0 обнаружена хранимая межсайтовая скриптинговая (XSS) уязвимость через контент Post.
Атакующему необходимо опубликовать что-либо в "Post content" и вставить XSS-пейлоад в поле "Body", а также выбрать редактор Raw HTML, чтобы использовать хранимую XSS. XSS-пейлоад сработает сразу после сохранения.
http://ip_address/backdrop/node/add/post
POST /backdrop/node/add/post
Backdrop CMS версия 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox версия 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
Ссылки: