Backdrop CMS 版本 1.23.0 被发现存在一个存储型跨站脚本(XSS)漏洞,通过 Comment 功能。
攻击者必须在"评论"上发布内容,并在"评论"输入框中插入XSS载荷,然后选择原始HTML编辑器以利用存储型XSS。保存后XSS载荷将立即触发。
http://ip_address/backdrop/comment/reply/id_reply
POST /backdrop/comment/reply/id_reply
Backdrop CMS 版本 1.23.0 (https://github.com/backdrop/backdrop/releases/tag/1.23.0)
Firefox 版本 105
:shipit: Grim The Ripper Team by SOSECURE Thailand
参考: