CVE-2022-27665
Un XSS réfléchi (via des expressions d'évasion du sandbox AngularJS) existe dans Progress Ipswitch WS_FTP Server 8.6.0. Cela peut conduire à l'exécution de...
- Publié
- 3 avr. 2023
- Mise à jour
- 27 nov. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NModéré · 30 prochains jours
- Percentile
- 98,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un XSS réfléchi (via des expressions d'évasion du sandbox AngularJS) existe dans Progress Ipswitch WS_FTP Server 8.6.0. Cela peut conduire à l'exécution de code et de commandes malveillants côté client en raison d'une gestion inappropriée des entrées fournies par l'utilisateur. En saisissant des charges utiles malveillantes dans la barre de recherche de sous-répertoire ou dans les zones de nom de fichier Add folder, il est possible d'exécuter des commandes côté client. Par exemple, une injection de modèles côté client est possible via subFolderPath vers l'URI ThinClient/WtmApiService.asmx/GetFileSubTree.
Sources
1XSS réfléchi via des expressions d'évasion de sandbox AngularJS dans IPSwitch WS_FTP Server 8.6.0
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.