
Un attaccante può eseguire JavaScript arbitrario nel browser della vittima, portando potenzialmente al dirottamento della sessione o all'escalation dei privilegi.
Un attaccante può eseguire JavaScript arbitrario nel browser della vittima, portando potenzialmente al dirottamento della sessione o all'elevazione dei privilegi.
Cross-Site Scripting riflesso (XSS)
WebFileSys
2.31.1
Esiste una vulnerabilità di cross-site scripting riflesso in WebFileSys versione 2.31.1. L'input controllato dall'utente viene riflesso in contesti HTML e JavaScript senza una corretta codifica di output, consentendo a un attaccante di eseguire JavaScript arbitrario nel browser della vittima.
Un attaccante può sfruttare questo problema inducendo una vittima a interagire con una richiesta o un link appositamente predisposto. Lo sfruttamento riuscito può portare a:
Esempi di payload che hanno funzionato: <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%
CVE-2026-29971
Tharun Teja Chidurala