
ثغرة XSS المنعكسة عبر تعبيرات AngularJS Sandbox Escape في خادم IPSwitch WS_FTP Server 8.6.0
توجد ثغرة Reflected XSS عبر AngularJS Sandbox Escape Expressions في Progress/IPSwitch WS_FTP Server 8.6.0 يمكن أن تؤدي إلى تنفيذ تعليمات برمجية وأوامر ضارة على جهة العميل بسبب عدم التعامل السليم مع المدخلات المقدمة من المستخدم. ومن خلال إدخال حمولات ضارة في شريط البحث بالدليل الفرعي أو في مربعات اسم ملف إضافة مجلد، يمكن تنفيذ أوامر على جهة العميل.
تُعرف هذه الثغرة أيضًا باسم Client-Side Template Injection، وهي مشابهة لـ Server-Side Template Injections.
الجدول الزمني للثغرة
| التاريخ | الإجراء |
|---|---|
| 3/22/2022 | اكتشاف الثغرة |
| 3/22/2022 | الإفصاح عن الثغرة للبائع |
| 3/22/2022 | طلب معرّف CVE عبر MITRE |
| 3/22/2022 | طلب البائع إعادة التقديم عبر HackerOne |
| 3/23/2022 | قامت MITRE بحجز معرّف CVE |
| 3/23/2022 | قبلت HackerOne التقديم |
| 3/30/2022 | أقرّ البائع بالثغرة وتم تعيينها على أنها triaged بواسطة H1 |
| 4/03/2023 | تم الإفصاح عن الثغرة وجعل CVE متاحًا للعامة |
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27665