
공격자가 피해자의 브라우저에서 임의의 JavaScript를 실행할 수 있으며, 이는 세션 하이재킹 또는 권한 상승으로 이어질 수 있습니다.
공격자가 피해자 브라우저에서 임의의 JavaScript를 실행할 수 있으며, 이로 인해 세션 하이재킹 또는 권한 상승이 발생할 수 있습니다.
반사형 크로스 사이트 스크립팅 (XSS)
WebFileSys
2.31.1
WebFileSys 버전 2.31.1에 반사형 크로스 사이트 스크립팅 취약점이 존재합니다. 사용자가 제어하는 입력이 적절한 출력 인코딩 없이 HTML 및 JavaScript 컨텍스트로 반사되어, 공격자가 피해자 브라우저에서 임의의 JavaScript를 실행할 수 있습니다.
공격자는 피해자가 조작된 요청이나 링크와 상호작용하도록 유도하여 이 문제를 악용할 수 있습니다. 성공적인 악용은 다음으로 이어질 수 있습니다:
작동한 예시 페이로드: <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%
CVE-2026-29971
Tharun Teja Chidurala