
Prova de conceito para CVE-2021-3395: XSS armazenado autenticado no Pryaniki 6.44.3 através de upload arbitrário de arquivo, executando JavaScript na visualização de anexos.
Uma vulnerabilidade de cross-site scripting (XSS) no Pryaniki 6.44.3 permite que usuários autenticados remotos façam upload de um arquivo arbitrário. O código JavaScript será executado quando alguém visitar o anexo.
Cross Site Scripting (XSS)
OOO Tekhnologii zashchity
PRYANIKY - 6.44.3
Remoto
Para explorar essa vulnerabilidade, alguém deve abrir um arquivo HTML especialmente criado.
true
Irina Belyaeva (Jet Infosystems, jet.su), Maria Kononova (Jet Infosystems, jet.su)