
Злоумышленник может выполнить произвольный JavaScript в браузере жертвы, что потенциально может привести к угону сессии или повышению привилегий.
Злоумышленник может выполнить произвольный JavaScript в браузере жертвы, что потенциально может привести к угону сессии или повышению привилегий.
Отраженная межсайтовая уязвимость (XSS)
WebFileSys
2.31.1
Отраженная межсайтовая уязвимость существует в WebFileSys версии 2.31.1. Ввод, контролируемый пользователем, отражается в контексты HTML и JavaScript без правильного кодирования вывода, что позволяет злоумышленнику выполнить произвольный JavaScript в браузере жертвы.
Злоумышленник может использовать эту проблему, заставив жертву взаимодействовать с специально созданным запросом или ссылкой. Успешная эксплуатация может привести к:
Примеры сработавших пэйлоадов: <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%
CVE-2026-29971
Tharun Teja Chidurala