
CrushFTP vor 11.3.7_60 ist anfällig für HTML-Injection. Der webbasierte Server verfügt über eine Funktion, mit der Benutzer Dateien teilen können; die Funktion übernimmt den Dateinamen ohne Bereinigung in ein E-Mail-Textfeld, was zu HTML-Injection führt.
CrushFTP vor 11.3.7_60 ist anfällig für HTML Injection. Der webbasierte Server verfügt über eine Funktion, mit der Benutzer Dateien teilen können. Die Funktion reflektiert den Dateinamen unverändert in ein emailbody-Feld ohne Sanitisierung, was zu HTML Injection führt.
CWE-79 — Fehlerhafte Neutralisierung von Eingaben bei der Webseitengenerierung (Cross-site Scripting)
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
Der CrushFTP-Webserver verfügt über eine Funktion, mit der Benutzer Dateien teilen können. Die Funktion reflektiert den Dateinamen unverändert in ein emailbody-Feld ohne Sanitisierung, was zu HTMLi führt. Obwohl die Funktion absichtlich eine begrenzte Nutzung von HTML-Code unterstützt, macht das Fehlen einer Sanitisierung diese Injection unbeabsichtigt und hat eine geringe Auswirkung auf die Integrität.
test<h1>HACKED</h1>test.txt


Muntadhar M. Ahmed (almuntadhar0x01)