黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2021-3395 的概念验证:通过任意文件上传在 Pryaniki 6.44.3 中实现认证存储型 XSS,在附件查看时触发 JavaScript。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Pryaniki 6.44.3 中存在一个跨站脚本(XSS)漏洞,允许远程认证用户上传任意文件。当有人访问该附件时,JavaScript 代码将会执行。
跨站脚本(XSS)
OOO Tekhnologii zashchity
PRYANIKY - 6.44.3
远程
要利用此漏洞,必须有人打开一个特制的 HTML 文件。
true
Irina Belyaeva (Jet Infosystems, jet.su), Maria Kononova (Jet Infosystems, jet.su)
https://pryaniky.com/en/