已发现 Backdrop CMS 版本 1.23.0 通过 Card 内容包含一个存储型跨站脚本(XSS)漏洞。
攻击者必须在“Card content”上发布内容,并将 XSS 载荷插入“Body”输入字段,同时选择 Raw HTML 编辑器,从而利用该存储型 XSS。保存后,XSS 载荷将立即触发。
http://ip_address/backdrop/node/add/card
POST /backdrop/node/add/card
Backdrop CMS 版本 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox 版本 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
参考: