Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29971 — कोई हमलावर पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित कर सकता है, जिससे संभावित रूप से सत्र अपहरण या विशेषाधिकार वृद्धि हो सकती है। | Kitploit
उपकरण/GitHubGitHub/tharooon/cve-2026-29971
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubtharooon/cve-2026-29971

CVE-2026-29971

कोई हमलावर पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित कर सकता है, जिससे संभावित रूप से सत्र अपहरण या विशेषाधिकार वृद्धि हो सकती है।

रिपॉजिटरी देखें
113 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29971

एक हमलावर पीड़ित के ब्राउज़र में मनमाना जावास्क्रिप्ट निष्पादित कर सकता है, जिससे संभावित रूप से सत्र अपहरण या विशेषाधिकार वृद्धि हो सकती है।

CVE-2026-29971

भेद्यता

प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS)

प्रभावित उत्पाद

WebFileSys

प्रभावित संस्करण

2.31.1

विवरण

WebFileSys संस्करण 2.31.1 में एक प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग भेद्यता मौजूद है। उपयोगकर्ता-नियंत्रित इनपुट उचित आउटपुट एन्कोडिंग के बिना HTML और जावास्क्रिप्ट संदर्भों में प्रतिबिंबित होता है, जिससे हमलावर पीड़ित के ब्राउज़र में मनमाना जावास्क्रिप्ट निष्पादित कर सकता है।

प्रभाव

एक हमलावर पीड़ित को एक तैयार अनुरोध या लिंक के साथ इंटरैक्ट करने के लिए प्रेरित करके इस मुद्दे का शोषण कर सकता है। सफल शोषण निम्नलिखित का कारण बन सकता है:

  • सत्र अपहरण
  • क्रेडेंशियल चोरी
  • प्रमाणित सत्र के भीतर अनधिकृत कार्य

प्रभावित घटक

  • ftpBackup कार्यक्षमता
  • प्रमाणीकरण इनपुट हैंडलिंग
  • खोज कार्यक्षमता
  • त्रुटि संदेश प्रतिपादन

पुनरुत्पादन के चरण

  1. WebFileSys लॉगिन पेज पर जाएं।
  2. प्रभावित पैरामीटर में निम्नलिखित पेलोड इंजेक्ट करें।

उदाहरण पेलोड जो काम करते हैं: <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%

  1. अनुरोध सबमिट करें।
  2. पेलोड ब्राउज़र में प्रतिबिंबित और निष्पादित होता है।

CVE

CVE-2026-29971

खोजकर्ता

Tharun Teja Chidurala

संदर्भ

https://www.cve.org/CVERecord?id=CVE-2026-29971

टूल डाउनलोड करें