发现 Backdrop CMS 1.23.0 版本存在一个通过 Page 内容触发的存储型跨站脚本(XSS)漏洞。
攻击者必须在“页面内容”中发布内容,并在“正文”输入框中插入 XSS 有效载荷,然后选择原始 HTML 编辑器以利用存储型 XSS。保存后 XSS 有效载荷会立即触发。
http://ip_address//backdrop/node/add/page
POST /backdrop/node/add/page
Backdrop CMS 1.23.0 版本(https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox 105 版本
:shipit: Grim The Ripper Team by SOSECURE Thailand
参考: