File Thingie 2.5.7 уязвим для межсайтового скриптинга (XSS). Злоумышленник может использовать функцию «загрузить файл», чтобы загрузить файл со специально созданным именем, используемым для запуска полезных данных Javascript.
Показать оригинальное описание (EN)
File Thingie 2.5.7 is vulnerable to Cross Site Scripting (XSS). A malicious user can leverage the "upload file" functionality to upload a file with a crafted file name used to trigger a Javascript payload.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Leefish File_Thingie
cpe:2.3:a:leefish:file_thingie:2.5.7:*:*:*:*:*:*:*
|
— | — |