
Una vulnerabilità di cross-site scripting (XSS) in Pryaniki 6.44.3 consente a utenti remoti autenticati di caricare un file arbitrario. Il codice JavaScript verrà eseguito quando qualcuno visita l'allegato.
Cross Site Scripting (XSS)
OOO Tekhnologii zashchity
PRYANIKY - 6.44.3
Remoto
Per sfruttare questa vulnerabilità qualcuno deve aprire un file HTML appositamente predisposto.
true
Irina Belyaeva (Jet Infosystems, jet.su), Maria Kononova (Jet Infosystems, jet.su)