
CVE-2021-3395の概念実証: Pryaniki 6.44.3における認証済みストアドXSS。任意のファイルアップロードにより、添付ファイル表示時にJavaScriptが実行される。
Pryaniki 6.44.3 におけるクロスサイトスクリプティング (XSS) の脆弱性により、リモートの認証済みユーザーが任意のファイルをアップロードできます。誰かが添付ファイルを開くと、JavaScript コードが実行されます。
クロスサイトスクリプティング (XSS)
OOO Tekhnologii zashchity
PRYANIKY - 6.44.3
リモート
この脆弱性を悪用するには、細工された HTML ファイルを開く必要があります。
true
Irina Belyaeva (Jet Infosystems, jet.su), Maria Kononova (Jet Infosystems, jet.su)