
XSS réfléchi via des expressions d'évasion de sandbox AngularJS dans IPSwitch WS_FTP Server 8.6.0
Une vulnérabilité de type XSS réfléchi via des expressions d'échappement de sandbox AngularJS existe dans Progress/IPSwitch WS_FTP Server 8.6.0, qui peut conduire à l'exécution de code et de commandes malveillants côté client en raison d'une gestion inappropriée des entrées fournies par l'utilisateur. En saisissant des charges utiles malveillantes dans la barre de recherche de sous-répertoire ou dans les champs de nom de fichier « Add folder », il est possible d'exécuter des commandes côté client.
Cette vulnérabilité est également connue sous le nom d'injection de modèles côté client (Client-Side Template Injection) et est similaire aux injections de modèles côté serveur (Server-Side Template Injections).
Chronologie de la vulnérabilité
| Date | Action |
|---|---|
| 3/22/2022 | Vulnérabilité découverte |
| 3/22/2022 | Vulnérabilité divulguée au fournisseur |
| 3/22/2022 | Identifiant CVE demandé via MITRE |
| 3/22/2022 | Le fournisseur a demandé une nouvelle soumission via HackerOne |
| 3/23/2022 | MITRE a réservé l'identifiant CVE |
| 3/23/2022 | HackerOne a accepté la soumission |
| 3/30/2022 | Vulnérabilité reconnue par le fournisseur et classée en triage par H1 |
| 4/03/2023 | Vulnérabilité divulguée et CVE rendu public |
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27665