Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-27665 — ثغرة XSS المنعكسة عبر تعبيرات AngularJS Sandbox Escape في خادم IPSwitch WS_FTP Server 8.6.0 | Kitploit
أدوات/GitHubGitHub/dievus/cve-2022-27665
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubdievus/cve-2022-27665

CVE-2022-27665

ثغرة XSS المنعكسة عبر تعبيرات AngularJS Sandbox Escape في خادم IPSwitch WS_FTP Server 8.6.0

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-27665

توجد ثغرة Reflected XSS عبر AngularJS Sandbox Escape Expressions في Progress/IPSwitch WS_FTP Server 8.6.0 يمكن أن تؤدي إلى تنفيذ تعليمات برمجية وأوامر ضارة على جهة العميل بسبب عدم التعامل السليم مع المدخلات المقدمة من المستخدم. ومن خلال إدخال حمولات ضارة في شريط البحث بالدليل الفرعي أو في مربعات اسم ملف إضافة مجلد، يمكن تنفيذ أوامر على جهة العميل.

تُعرف هذه الثغرة أيضًا باسم Client-Side Template Injection، وهي مشابهة لـ Server-Side Template Injections.

الجدول الزمني للثغرة

التاريخالإجراء
3/22/2022اكتشاف الثغرة
3/22/2022الإفصاح عن الثغرة للبائع
3/22/2022طلب معرّف CVE عبر MITRE
3/22/2022طلب البائع إعادة التقديم عبر HackerOne
3/23/2022قامت MITRE بحجز معرّف CVE
3/23/2022قبلت HackerOne التقديم
3/30/2022أقرّ البائع بالثغرة وتم تعيينها على أنها triaged بواسطة H1
4/03/2023تم الإفصاح عن الثغرة وجعل CVE متاحًا للعامة

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27665

تنزيل الأداة