Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-29971 — 攻撃者は被害者のブラウザ上で任意のJavaScriptを実行でき、セッションハイジャックや権限昇格につながる可能性があります。 | Kitploit
ツール/GitHubGitHub/tharooon/cve-2026-29971
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト論文と研究学習と教育
GitHubtharooon/cve-2026-29971

CVE-2026-29971

攻撃者は被害者のブラウザ上で任意のJavaScriptを実行でき、セッションハイジャックや権限昇格につながる可能性があります。

リポジトリを見る
12ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-29971

攻撃者は被害者のブラウザで任意のJavaScriptを実行でき、セッションハイジャックや特権昇格につながる可能性があります。

CVE-2026-29971

脆弱性

反射型クロスサイトスクリプティング (XSS)

影響を受ける製品

WebFileSys

影響を受けるバージョン

2.31.1

説明

WebFileSys バージョン 2.31.1 には、反射型クロスサイトスクリプティングの脆弱性が存在します。ユーザー制御の入力が適切な出力エンコーディングなしに HTML および JavaScript コンテキストに反映され、攻撃者が被害者のブラウザで任意の JavaScript を実行できるようになります。

影響

攻撃者は、被害者に細工されたリクエストやリンクとのやり取りを誘導することで、この問題を悪用する可能性があります。悪用に成功すると、以下が発生する可能性があります:

  • セッションハイジャック
  • 資格情報の窃取
  • 認証済みセッション内での不正な操作

影響を受けるコンポーネント

  • ftpBackup 機能
  • 認証入力処理
  • 検索機能
  • エラーメッセージのレンダリング

再現手順

  1. WebFileSys のログインページに移動します。
  2. 影響を受けるパラメータに以下のペイロードを注入します。

動作したペイロードの例: <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%

  1. リクエストを送信します。
  2. ペイロードがブラウザに反映され、実行されます。

CVE

CVE-2026-29971

発見者

Tharun Teja Chidurala

参考文献

https://www.cve.org/CVERecord?id=CVE-2026-29971

ツールをダウンロード