
إثبات المفهوم لـ CVE-2021-3395: XSS مخزنة وموثقة في Pryaniki 6.44.3 عبر رفع ملف عشوائي، مما يؤدي إلى تشغيل JavaScript عند عرض المرفق.
ثغرة برمجية من نوع XSS في Pryaniki 6.44.3 تسمح للمستخدمين المصادق عليهم عن بعد برفع ملف عشوائي. سيتم تنفيذ كود JavaScript عندما يزور شخص ما المرفق.
Cross Site Scripting (XSS)
OOO Tekhnologii zashchity
PRYANIKY - 6.44.3
عن بعد
لاستغلال هذه الثغرة، يجب على شخص ما فتح ملف HTML معد.
true
Irina Belyaeva (Jet Infosystems, jet.su), Maria Kononova (Jet Infosystems, jet.su)