
Um atacante pode executar JavaScript arbitrário no navegador da vítima, potencialmente levando ao sequestro de sessão ou escalonamento de privilégios.
Um atacante pode executar JavaScript arbitrário no navegador da vítima, potencialmente levando ao sequestro de sessão ou escalação de privilégios.
Cross-Site Scripting Refletido (XSS)
WebFileSys
2.31.1
Existe uma vulnerabilidade de cross-site scripting refletido no WebFileSys versão 2.31.1. A entrada controlada pelo usuário é refletida em contextos HTML e JavaScript sem a devida codificação de saída, permitindo que um atacante execute JavaScript arbitrário no navegador da vítima.
Um atacante pode explorar este problema induzindo uma vítima a interagir com uma solicitação ou link manipulado. A exploração bem-sucedida pode levar a:
Exemplos de payloads que funcionaram: <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%
CVE-2026-29971
Tharun Teja Chidurala