Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-29971 — Un attaquant peut exécuter du JavaScript arbitraire dans le navigateur de la victime, pouvant potentiellement mener à un détournement de session ou à une élévation de privilèges. | Kitploit
Outils/GitHubGitHub/tharooon/cve-2026-29971
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubtharooon/cve-2026-29971

CVE-2026-29971

Un attaquant peut exécuter du JavaScript arbitraire dans le navigateur de la victime, pouvant potentiellement mener à un détournement de session ou à une élévation de privilèges.

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-29971

Un attaquant peut exécuter du JavaScript arbitraire dans le navigateur de la victime, pouvant entraîner un détournement de session ou une escalade de privilèges.

CVE-2026-29971

Vulnérabilité

Cross-Site Scripting Réfléchi (XSS)

Produit concerné

WebFileSys

Version concernée

2.31.1

Description

Une vulnérabilité de cross-site scripting réfléchi existe dans WebFileSys version 2.31.1. Les entrées contrôlées par l'utilisateur sont reflétées dans des contextes HTML et JavaScript sans encodage de sortie approprié, permettant à un attaquant d'exécuter du JavaScript arbitraire dans le navigateur de la victime.

Impact

Un attaquant peut exploiter ce problème en amenant une victime à interagir avec une requête ou un lien spécialement conçu. Une exploitation réussie peut entraîner :

  • Détournement de session
  • Vol d'identifiants
  • Actions non autorisées dans la session authentifiée

Composants concernés

  • Fonctionnalité ftpBackup
  • Gestion des entrées d'authentification
  • Fonctionnalité de recherche
  • Rendu des messages d'erreur

Étapes pour reproduire

  1. Accédez à la page de connexion WebFileSys.
  2. Injectez la charge utile suivante dans le paramètre concerné.

Exemples de charges utiles ayant fonctionné : <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%

  1. Soumettez la requête.
  2. La charge utile est reflétée et exécutée dans le navigateur.

CVE

CVE-2026-29971

Découvreur

Tharun Teja Chidurala

Références

https://www.cve.org/CVERecord?id=CVE-2026-29971

Télécharger l’outil