CVE-2023-43871
Vulnerabilidade de upload de arquivo no WBCE v.1.6.1 Uma vulnerabilidade de upload de arquivo no WBCE v.1.6.1 permite que um atacante local faça upload de...
- Publicado
- 28 de set. de 2023
- Atualizado
- 23 de set. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 35,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de upload de arquivo no WBCE v.1.6.1 Uma vulnerabilidade de upload de arquivo no WBCE v.1.6.1 permite que um atacante local faça upload de um arquivo PDF com Cross Site Scripting (XSS) oculto.
Fontes
1WBCE 1.6.1 é afetado pela vulnerabilidade File Upload - XSS, que permite que atacantes carreguem um arquivo PDF com um XSS oculto que, quando executado, exibirá o pop-up de XSS.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.