
Prueba de concepto para CVE-2021-3395: XSS almacenado autenticado en Pryaniki 6.44.3 mediante carga arbitraria de archivos, ejecutando JavaScript en la vista de adjuntos.
Una vulnerabilidad de cross-site scripting (XSS) en Pryaniki 6.44.3 permite a usuarios autenticados remotos cargar un archivo arbitrario. El código JavaScript se ejecutará cuando alguien visite el archivo adjunto.
Cross Site Scripting (XSS)
OOO Tekhnologii zashchity
PRYANIKY - 6.44.3
Remoto
Para explotar esta vulnerabilidad, alguien debe abrir un archivo HTML manipulado.
true
Irina Belyaeva (Jet Infosystems, jet.su), Maria Kononova (Jet Infosystems, jet.su)