
Un attaquant peut exécuter du JavaScript arbitraire dans le navigateur de la victime, pouvant potentiellement mener à un détournement de session ou à une élévation de privilèges.
Un attaquant peut exécuter du JavaScript arbitraire dans le navigateur de la victime, pouvant entraîner un détournement de session ou une escalade de privilèges.
Cross-Site Scripting Réfléchi (XSS)
WebFileSys
2.31.1
Une vulnérabilité de cross-site scripting réfléchi existe dans WebFileSys version 2.31.1. Les entrées contrôlées par l'utilisateur sont reflétées dans des contextes HTML et JavaScript sans encodage de sortie approprié, permettant à un attaquant d'exécuter du JavaScript arbitraire dans le navigateur de la victime.
Un attaquant peut exploiter ce problème en amenant une victime à interagir avec une requête ou un lien spécialement conçu. Une exploitation réussie peut entraîner :
Exemples de charges utiles ayant fonctionné : <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%
CVE-2026-29971
Tharun Teja Chidurala