
В Backdrop CMS версии 1.23.0 была обнаружена сохраненная уязвимость межсайтового скриптинга (XSS) через комментарий.
В Backdrop CMS версии 1.23.0 обнаружена уязвимость хранимого межсайтового скриптинга (XSS) через поле Comment .
Атакующий должен опубликовать что-то в "comment" и вставить XSS-пейлоад в поле "comment", а также выбрать Raw HTML Editor, чтобы эксплуатировать хранимый XSS. XSS-пейлоад будет запущен сразу после сохранения.
:shipit: Grim The Ripper Team by SOSECURE Thailand
Ссылки: