Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-42095 — Backdrop CMS 1.23.0版本被发现存在存储型跨站脚本(XSS)漏洞,该漏洞通过页面内容触发。 | Kitploit
工具/GitHubGitHub/bypazs/cve-2022-42095
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubbypazs/cve-2022-42095

CVE-2022-42095

Backdrop CMS 1.23.0版本被发现存在存储型跨站脚本(XSS)漏洞,该漏洞通过页面内容触发。

查看仓库
123年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Backdrop CMS 版本 1.23.0

漏洞说明:

发现 Backdrop CMS 1.23.0 版本存在一个通过 Page 内容触发的存储型跨站脚本(XSS)漏洞。

攻击向量:

攻击者必须在“页面内容”中发布内容,并在“正文”输入框中插入 XSS 有效载荷,然后选择原始 HTML 编辑器以利用存储型 XSS。保存后 XSS 有效载荷会立即触发。

受影响:

  • http://ip_address//backdrop/node/add/page

  • POST /backdrop/node/add/page

有效载荷:

  • ``

测试环境:

  1. Backdrop CMS 1.23.0 版本(https://github.com/backdrop/backdrop/releases/tag/1.23.0)

  2. Firefox 105 版本

攻击步骤:

  1. 输入用户名和密码;账户需拥有管理员权限
  2. 选择 内容 > 添加内容 > 页面
  3. 在提供的表单中输入信息
  4. 在“正文”字段中输入 XSS 有效载荷
  5. 选择“原始 HTML”编辑器并保存
  6. XSS 有效载荷会立即执行

发现者:

:shipit: Grim The Ripper Team by SOSECURE Thailand

媒介:

披露时间线:

  • 2022–xx–xx:发现漏洞。
  • 2022–xx–xx:向 MITRE 公司报告漏洞。
  • 2022–xx–xx:CVE 已保留。
  • 2022–xx–xx:公开披露漏洞。

参考:

  1. https://github.com/backdrop/backdrop/releases/tag/1.23.0

  2. https://backdropcms.org

下载工具