
يمكن للمهاجم تنفيذ جافا سكريبت عشوائية في متصفح الضحية، مما قد يؤدي إلى اختطاف الجلسة أو تصعيد الامتيازات.
يمكن للمهاجم تنفيذ جافاسكريبت عشوائي في متصفح الضحية، مما قد يؤدي إلى اختطاف الجلسة أو رفع الامتيازات.
Cross-Site Scripting (XSS) المنعكس
WebFileSys
2.31.1
توجد ثغرة برمجة نصية عبر المواقع (XSS) من النوع المنعكس في الإصدار 2.31.1 من WebFileSys. يتم عكس المدخلات التي يتحكم بها المستخدم في سياقات HTML وجافاسكريبت دون ترميز الإخراج المناسب، مما يسمح للمهاجم بتنفيذ جافاسكريبت عشوائي في متصفح الضحية.
يمكن للمهاجم استغلال هذه الثغرة عن طريق إغراء الضحية للتفاعل مع طلب أو رابط مُجهز. يمكن أن يؤدي الاستغلال الناجح إلى:
أمثلة على الحمولات التي عملت: <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%
CVE-2026-29971
ثارون تيجا تشيدورالا