CVE-2022-27665
توجد ثغرة XSS المنعكسة (عبر تعبيرات الهروب من وضع الحماية في AngularJS) في Progress Ipswitch WS_FTP Server 8.6.0. يمكن أن يؤدي ذلك إلى تنفيذ تعليمات برمجية...
- تم النشر
- 03/04/2023
- محدث
- 27/11/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة XSS المنعكسة (عبر تعبيرات الهروب من وضع الحماية في AngularJS) في Progress Ipswitch WS_FTP Server 8.6.0. يمكن أن يؤدي ذلك إلى تنفيذ تعليمات برمجية وأوامر خبيثة على جهة العميل بسبب المعالجة غير السليمة للمدخلات التي يقدمها المستخدم. من خلال إدخال حمولات خبيثة في شريط البحث الخاص بالمجلد الفرعي أو حقول اسم ملف إضافة المجلد، يمكن تنفيذ أوامر على جهة العميل. على سبيل المثال، يوجد حقن قوالب من جهة العميل عبر subFolderPath إلى مسار URI الخاص بـ ThinClient/WtmApiService.asmx/GetFileSubTree.
المصادر
1ثغرة XSS المنعكسة عبر تعبيرات AngularJS Sandbox Escape في خادم IPSwitch WS_FTP Server 8.6.0
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.