
Un atacante puede ejecutar JavaScript arbitrario en el navegador de la víctima, lo que potencialmente puede provocar el secuestro de sesión o la escalada de privilegios.
Un atacante puede ejecutar JavaScript arbitrario en el navegador de la víctima, lo que podría provocar el secuestro de sesión o la escalada de privilegios.
Cross-Site Scripting reflejado (XSS)
WebFileSys
2.31.1
Existe una vulnerabilidad de cross-site scripting reflejado en WebFileSys versión 2.31.1. La entrada controlada por el usuario se refleja en contextos HTML y JavaScript sin una codificación de salida adecuada, lo que permite a un atacante ejecutar JavaScript arbitrario en el navegador de la víctima.
Un atacante puede explotar este problema induciendo a una víctima a interactuar con una solicitud o enlace manipulado. Una explotación exitosa puede conducir a:
Ejemplos de payloads que funcionaron: <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%
CVE-2026-29971
Tharun Teja Chidurala