Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-29971 — Злоумышленник может выполнить произвольный JavaScript в браузере жертвы, что потенциально может привести к угону сессии или повышению привилегий. | Kitploit
Инструменты/GitHubGitHub/tharooon/cve-2026-29971
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubtharooon/cve-2026-29971

CVE-2026-29971

Злоумышленник может выполнить произвольный JavaScript в браузере жертвы, что потенциально может привести к угону сессии или повышению привилегий.

Репозиторий
123 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-29971

Злоумышленник может выполнить произвольный JavaScript в браузере жертвы, что потенциально может привести к угону сессии или повышению привилегий.

CVE-2026-29971

Уязвимость

Отраженная межсайтовая уязвимость (XSS)

Затронутый продукт

WebFileSys

Затронутая версия

2.31.1

Описание

Отраженная межсайтовая уязвимость существует в WebFileSys версии 2.31.1. Ввод, контролируемый пользователем, отражается в контексты HTML и JavaScript без правильного кодирования вывода, что позволяет злоумышленнику выполнить произвольный JavaScript в браузере жертвы.

Воздействие

Злоумышленник может использовать эту проблему, заставив жертву взаимодействовать с специально созданным запросом или ссылкой. Успешная эксплуатация может привести к:

  • Угон сессии
  • Кража учетных данных
  • Несанкционированные действия в рамках аутентифицированной сессии

Затронутые компоненты

  • ftpBackup функциональность
  • обработка ввода аутентификации
  • функциональность поиска
  • отображение сообщений об ошибках

Шаги для воспроизведения

  1. Перейдите на страницу входа WebFileSys.
  2. Вставьте следующий пэйлоад в затронутый параметр.

Примеры сработавших пэйлоадов: <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%

  1. Отправьте запрос.
  2. Пэйлоад отражается и выполняется в браузере.

CVE

CVE-2026-29971

Обнаружитель

Tharun Teja Chidurala

Ссылки

https://www.cve.org/CVERecord?id=CVE-2026-29971

Скачать инструмент