
攻撃者は被害者のブラウザ上で任意のJavaScriptを実行でき、セッションハイジャックや権限昇格につながる可能性があります。
攻撃者は被害者のブラウザで任意のJavaScriptを実行でき、セッションハイジャックや特権昇格につながる可能性があります。
反射型クロスサイトスクリプティング (XSS)
WebFileSys
2.31.1
WebFileSys バージョン 2.31.1 には、反射型クロスサイトスクリプティングの脆弱性が存在します。ユーザー制御の入力が適切な出力エンコーディングなしに HTML および JavaScript コンテキストに反映され、攻撃者が被害者のブラウザで任意の JavaScript を実行できるようになります。
攻撃者は、被害者に細工されたリクエストやリンクとのやり取りを誘導することで、この問題を悪用する可能性があります。悪用に成功すると、以下が発生する可能性があります:
動作したペイロードの例: <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%
CVE-2026-29971
Tharun Teja Chidurala