
CVE-2021-3395 के लिए अवधारणा का प्रमाण: Pryaniki 6.44.3 में प्रमाणित संग्रहीत XSS मनमानी फ़ाइल अपलोड के माध्यम से, संलग्नक दृश्य पर जावास्क्रिप्ट ट्रिगर करना।
Pryaniki 6.44.3 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी रिमोट प्रमाणित उपयोगकर्ताओं को एक मनमाना फ़ाइल अपलोड करने की अनुमति देती है। जब कोई व्यक्ति अटैचमेंट पर जाता है तो जावास्क्रिप्ट कोड निष्पादित हो जाएगा।
क्रॉस साइट स्क्रिप्टिंग (XSS)
OOO Tekhnologii zashchity
PRYANIKY - 6.44.3
रिमोट
इस कमजोरी का शोषण करने के लिए किसी को एक विशेष तैयार किया गया HTML फ़ाइल खोलनी होगी।
true
Irina Belyaeva (Jet Infosystems, jet.su), Maria Kononova (Jet Infosystems, jet.su)