Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-29971 — Ein Angreifer kann beliebiges JavaScript im Browser des Opfers ausführen, was möglicherweise zu Session-Hijacking oder Privilegieneskalation führt. | Kitploit
Tools/GitHubGitHub/tharooon/cve-2026-29971
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsPapers & ForschungLernen & Bildung
GitHubtharooon/cve-2026-29971

CVE-2026-29971

Ein Angreifer kann beliebiges JavaScript im Browser des Opfers ausführen, was möglicherweise zu Session-Hijacking oder Privilegieneskalation führt.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-29971

Ein Angreifer kann beliebiges JavaScript im Browser des Opfers ausführen, was potenziell zu Session-Hijacking oder Rechteausweitung führen kann.

CVE-2026-29971

Schwachstelle

Reflektiertes Cross-Site Scripting (XSS)

Betroffenes Produkt

WebFileSys

Betroffene Version

2.31.1

Beschreibung

Eine reflektierte Cross-Site-Scripting-Schwachstelle existiert in WebFileSys Version 2.31.1. Benutzergesteuerte Eingaben werden ohne ordnungsgemäße Ausgabekodierung in HTML- und JavaScript-Kontexte eingefügt, sodass ein Angreifer beliebiges JavaScript im Browser des Opfers ausführen kann.

Auswirkung

Ein Angreifer kann diesen Fehler ausnutzen, indem er ein Opfer dazu bringt, mit einer manipulierten Anfrage oder einem manipulierten Link zu interagieren. Eine erfolgreiche Ausnutzung kann zu Folgendem führen:

  • Session-Hijacking
  • Diebstahl von Anmeldeinformationen
  • Unautorisierte Aktionen in der authentifizierten Sitzung

Betroffene Komponenten

  • ftpBackup-Funktionalität
  • Authentifizierungseingabe-Verarbeitung
  • Suchfunktionalität
  • Fehlermeldungsdarstellung

Schritte zur Reproduktion

  1. Navigieren Sie zur WebFileSys-Anmeldeseite.
  2. Fügen Sie das folgende Payload in den betroffenen Parameter ein.

Beispiel-Payloads, die funktionierten: <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%

  1. Senden Sie die Anfrage ab.
  2. Das Payload wird im Browser reflektiert und ausgeführt.

CVE

CVE-2026-29971

Entdecker

Tharun Teja Chidurala

Referenzen

https://www.cve.org/CVERecord?id=CVE-2026-29971

Tool herunterladen