Backdrop CMS версия 1.23.0
Описание уязвимости:
В Backdrop CMS версии 1.23.0 обнаружена уязвимость хранимого межсайтового скриптинга (XSS) через поле Comment .
Векторы атаки:
Атакующий должен опубликовать что-то в "comment" и вставить XSS-пейлоад в поле "comment", а также выбрать Raw HTML Editor, чтобы эксплуатировать хранимый XSS. XSS-пейлоад будет запущен сразу после сохранения.
Затронуто:
- http://ip_address/backdrop/comment/reply/id_reply
- POST /backdrop/comment/reply/id_reply
Пейлоад:
Протестировано на:
- Backdrop CMS version 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
- Firefox version 105
Шаги атаки:
- Введите имя пользователя и пароль; учетная запись должна иметь права администратора.
- Выберите какой-нибудь пост на главном сайте.
- Введите информацию в предоставленную форму.
- Введите XSS-пейлоад в поле комментария.
- Выберите редактор "Raw HTML" и сохраните.
- XSS-пейлоад будет запущен немедленно.
Обнаружил:
:shipit: Grim The Ripper Team by SOSECURE Thailand
Среда распространения:
Временная шкала раскрытия:
- 2022–09–27: Уязвимость обнаружена.
- 2022–09–27: Уязвимость сообщена корпорации MITRE.
- 2022–10–15: Зарезервирован CVE.
- 2022–10–31: Публичное раскрытие уязвимости.
Ссылки:
-
https://github.com/backdrop/backdrop/releases/tag/1.23.0
-
https://backdropcms.org