
Ein Angreifer kann beliebiges JavaScript im Browser des Opfers ausführen, was möglicherweise zu Session-Hijacking oder Privilegieneskalation führt.
Ein Angreifer kann beliebiges JavaScript im Browser des Opfers ausführen, was potenziell zu Session-Hijacking oder Rechteausweitung führen kann.
Reflektiertes Cross-Site Scripting (XSS)
WebFileSys
2.31.1
Eine reflektierte Cross-Site-Scripting-Schwachstelle existiert in WebFileSys Version 2.31.1. Benutzergesteuerte Eingaben werden ohne ordnungsgemäße Ausgabekodierung in HTML- und JavaScript-Kontexte eingefügt, sodass ein Angreifer beliebiges JavaScript im Browser des Opfers ausführen kann.
Ein Angreifer kann diesen Fehler ausnutzen, indem er ein Opfer dazu bringt, mit einer manipulierten Anfrage oder einem manipulierten Link zu interagieren. Eine erfolgreiche Ausnutzung kann zu Folgendem führen:
Beispiel-Payloads, die funktionierten: <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%
CVE-2026-29971
Tharun Teja Chidurala