Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-27665 — Reflektiertes XSS durch AngularJS Sandbox Escape Expressions in IPSwitch WS_FTP Server 8.6.0 | Kitploit
Tools/GitHubGitHub/dievus/cve-2022-27665
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubdievus/cve-2022-27665

CVE-2022-27665

Reflektiertes XSS durch AngularJS Sandbox Escape Expressions in IPSwitch WS_FTP Server 8.6.0

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-27665

Eine Reflected-XSS-Schwachstelle über AngularJS Sandbox Escape Expressions existiert in Progress/IPSwitch WS_FTP Server 8.6.0, die aufgrund unsachgemäßer Verarbeitung von Benutzereingaben zur Ausführung von bösartigem Code und Befehlen auf dem Client führen kann. Durch die Eingabe bösartiger Payloads in die Unterverzeichnis-Suchleiste oder in die Felder für Ordnernamen (Add folder) können clientseitige Befehle ausgeführt werden.

Diese Schwachstelle ist auch als Client-Side Template Injection bekannt und ähnelt Server-Side Template Injections.

Zeitplan der Sicherheitslücke

DatumAktion
3/22/2022Sicherheitslücke entdeckt
3/22/2022Sicherheitslücke an Hersteller gemeldet
3/22/2022CVE-ID über MITRE beantragt
3/22/2022Hersteller forderte erneute Einreichung über HackerOne
3/23/2022MITRE hat CVE-ID reserviert
3/23/2022HackerOne hat Einreichung akzeptiert
3/30/2022Schwachstelle vom Hersteller bestätigt und von H1 auf triaged gesetzt
4/03/2023Schwachstelle offengelegt und CVE veröffentlicht

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27665

Tool herunterladen