
Reflektiertes XSS durch AngularJS Sandbox Escape Expressions in IPSwitch WS_FTP Server 8.6.0
Eine Reflected-XSS-Schwachstelle über AngularJS Sandbox Escape Expressions existiert in Progress/IPSwitch WS_FTP Server 8.6.0, die aufgrund unsachgemäßer Verarbeitung von Benutzereingaben zur Ausführung von bösartigem Code und Befehlen auf dem Client führen kann. Durch die Eingabe bösartiger Payloads in die Unterverzeichnis-Suchleiste oder in die Felder für Ordnernamen (Add folder) können clientseitige Befehle ausgeführt werden.
Diese Schwachstelle ist auch als Client-Side Template Injection bekannt und ähnelt Server-Side Template Injections.
Zeitplan der Sicherheitslücke
| Datum | Aktion |
|---|---|
| 3/22/2022 | Sicherheitslücke entdeckt |
| 3/22/2022 | Sicherheitslücke an Hersteller gemeldet |
| 3/22/2022 | CVE-ID über MITRE beantragt |
| 3/22/2022 | Hersteller forderte erneute Einreichung über HackerOne |
| 3/23/2022 | MITRE hat CVE-ID reserviert |
| 3/23/2022 | HackerOne hat Einreichung akzeptiert |
| 3/30/2022 | Schwachstelle vom Hersteller bestätigt und von H1 auf triaged gesetzt |
| 4/03/2023 | Schwachstelle offengelegt und CVE veröffentlicht |
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27665