
CVE-2021-3395 개념 증명: Pryaniki 6.44.3에서 인증된 저장형 XSS, 임의 파일 업로드를 통해 첨부 파일 보기 시 JavaScript 실행.
Pryaniki 6.44.3의 교차 사이트 스크립팅(XSS) 취약점으로 인해 원격 인증된 사용자가 임의의 파일을 업로드할 수 있습니다. 누군가 첨부 파일을 방문하면 JavaScript 코드가 실행됩니다.
교차 사이트 스크립팅 (XSS)
OOO Tekhnologii zashchity
PRYANIKY - 6.44.3
원격
이 취약점을 악용하려면 누군가 조작된 HTML 파일을 열어야 합니다.
true
Irina Belyaeva (Jet Infosystems, jet.su), Maria Kononova (Jet Infosystems, jet.su)