
कोई हमलावर पीड़ित के ब्राउज़र में मनमाना JavaScript निष्पादित कर सकता है, जिससे संभावित रूप से सत्र अपहरण या विशेषाधिकार वृद्धि हो सकती है।
एक हमलावर पीड़ित के ब्राउज़र में मनमाना जावास्क्रिप्ट निष्पादित कर सकता है, जिससे संभावित रूप से सत्र अपहरण या विशेषाधिकार वृद्धि हो सकती है।
प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS)
WebFileSys
2.31.1
WebFileSys संस्करण 2.31.1 में एक प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग भेद्यता मौजूद है। उपयोगकर्ता-नियंत्रित इनपुट उचित आउटपुट एन्कोडिंग के बिना HTML और जावास्क्रिप्ट संदर्भों में प्रतिबिंबित होता है, जिससे हमलावर पीड़ित के ब्राउज़र में मनमाना जावास्क्रिप्ट निष्पादित कर सकता है।
एक हमलावर पीड़ित को एक तैयार अनुरोध या लिंक के साथ इंटरैक्ट करने के लिए प्रेरित करके इस मुद्दे का शोषण कर सकता है। सफल शोषण निम्नलिखित का कारण बन सकता है:
उदाहरण पेलोड जो काम करते हैं: <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%
CVE-2026-29971
Tharun Teja Chidurala