攻击者可以在受害者的浏览器中执行任意JavaScript,可能导致会话劫持或权限提升。
反射型跨站脚本(XSS)
WebFileSys
2.31.1
在 WebFileSys 2.31.1 版本中存在一个反射型跨站脚本漏洞。用户可控的输入被反射到 HTML 和 JavaScript 上下文中,且未进行适当的输出编码,允许攻击者在受害者的浏览器中执行任意JavaScript。
攻击者可能通过诱使受害者与恶意构造的请求或链接进行交互来利用此问题。成功利用可能导致:
有效的 payload 示例: <IMG SRC="javascript:alert('XSS')", %3CScRiPt%3Ealert(1)%3C%2FsCriPt%3E, <%
CVE-2026-29971
Tharun Teja Chidurala