
Preuve de concept pour CVE-2021-3395 : XSS stocké authentifié dans Pryaniki 6.44.3 via un téléchargement de fichier arbitraire, déclenchant JavaScript sur la vue des pièces jointes.
Une vulnérabilité de script intersite (XSS) dans Pryaniki 6.44.3 permet aux utilisateurs authentifiés distants de téléverser un fichier arbitraire. Le code JavaScript s'exécutera lorsque quelqu'un visitera la pièce jointe.
Cross Site Scripting (XSS)
OOO Tekhnologii zashchity
PRYANIKY - 6.44.3
À distance
Pour exploiter cette vulnérabilité, quelqu'un doit ouvrir un fichier HTML spécialement conçu.
true
Irina Belyaeva (Jet Infosystems, jet.su), Maria Kononova (Jet Infosystems, jet.su)