Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-27665 — XSS reflejado mediante expresiones de escape de Sandbox en AngularJS en IPSwitch WS_FTP Server 8.6.0 | Kitploit
Herramientas/GitHubGitHub/dievus/cve-2022-27665
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubdievus/cve-2022-27665

CVE-2022-27665

XSS reflejado mediante expresiones de escape de Sandbox en AngularJS en IPSwitch WS_FTP Server 8.6.0

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-27665

Existe una vulnerabilidad de XSS Reflejado mediante expresiones de escape del sandbox de AngularJS en Progress/IPSwitch WS_FTP Server 8.6.0 que puede provocar la ejecución de código y comandos maliciosos en el cliente debido a un manejo inadecuado de la entrada proporcionada por el usuario. Al ingresar payloads maliciosos en la barra de búsqueda de subdirectorios o en los campos de nombre de carpeta de Agregar carpeta, es posible ejecutar comandos del lado del cliente.

Esta vulnerabilidad también se conoce como Inyección de Plantillas del Lado del Cliente y es similar a las Inyecciones de Plantillas del Lado del Servidor.

Cronología de la vulnerabilidad

FechaAcción
22/03/2022Vulnerabilidad descubierta
22/03/2022Vulnerabilidad divulgada al proveedor
22/03/2022ID de CVE solicitado vía MITRE
22/03/2022Proveedor solicitó reenvío vía HackerOne
23/03/2022MITRE reservó el ID de CVE
23/03/2022HackerOne aceptó el reporte
30/03/2022Vulnerabilidad reconocida por el proveedor y puesta en triaje por H1
03/04/2023Vulnerabilidad divulgada y CVE hecho público

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27665

Descargar herramienta