CVE-2026-29971
WebFileSys के 2.32.0 से पहले के संस्करण में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जिसे v.2.32.0 में ठीक किया गया है। उपयोगकर्ता-नियंत्रित इनपुट उचित आउटपुट एन्कोडिंग के बिना HTML और JavaScript संदर्भों...
- प्रकाशित
- 27 अप्रैल 2026
- अद्यतन
- 28 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 22.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebFileSys के 2.32.0 से पहले के संस्करण में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जिसे v.2.32.0 में ठीक किया गया है। उपयोगकर्ता-नियंत्रित इनपुट उचित आउटपुट एन्कोडिंग के बिना HTML और JavaScript संदर्भों में प्रतिबिंबित होता है, जिससे ftpBackup कार्यक्षमता, प्रमाणीकरण इनपुट हैंडलिंग, खोज कार्यक्षमता, और त्रुटि संदेश रेंडरिंग घटकों के माध्यम से पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादन संभव हो जाता है।
स्रोत
1कोई हमलावर पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित कर सकता है, जिससे संभावित रूप से सत्र अपहरण या विशेषाधिकार वृद्धि हो सकती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।