Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3395 — CVE-2021-3395 के लिए अवधारणा का प्रमाण: Pryaniki 6.44.3 में प्रमाणित संग्रहीत XSS मनमानी फ़ाइल अपलोड के माध्यम से, संलग्नक दृश्य पर जावास्क्रिप्ट ट्रिगर करना। | Kitploit
उपकरण/GitHubGitHub/jet-pentest/cve-2021-3395
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubjet-pentest/cve-2021-3395

CVE-2021-3395

CVE-2021-3395 के लिए अवधारणा का प्रमाण: Pryaniki 6.44.3 में प्रमाणित संग्रहीत XSS मनमानी फ़ाइल अपलोड के माध्यम से, संलग्नक दृश्य पर जावास्क्रिप्ट ट्रिगर करना।

रिपॉजिटरी देखें
15 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3395

[सुझावित विवरण]

Pryaniki 6.44.3 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी रिमोट प्रमाणित उपयोगकर्ताओं को एक मनमाना फ़ाइल अपलोड करने की अनुमति देती है। जब कोई व्यक्ति अटैचमेंट पर जाता है तो जावास्क्रिप्ट कोड निष्पादित हो जाएगा।

[कमजोरी का प्रकार]

क्रॉस साइट स्क्रिप्टिंग (XSS)

[उत्पाद का विक्रेता]

OOO Tekhnologii zashchity

[प्रभावित उत्पाद कोड बेस]

PRYANIKY - 6.44.3

[हमले का प्रकार]

रिमोट

[हमले के वेक्टर]

इस कमजोरी का शोषण करने के लिए किसी को एक विशेष तैयार किया गया HTML फ़ाइल खोलनी होगी।

[क्या विक्रेता ने कमजोरी की पुष्टि या स्वीकार किया है?] true

true

[खोजकर्ता]

Irina Belyaeva (Jet Infosystems, jet.su), Maria Kononova (Jet Infosystems, jet.su)

[संदर्भ]

https://pryaniky.com/en/

टूल डाउनलोड करें