Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-27665 — XSS réfléchi via des expressions d'évasion de sandbox AngularJS dans IPSwitch WS_FTP Server 8.6.0 | Kitploit
Outils/GitHubGitHub/dievus/cve-2022-27665
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubdievus/cve-2022-27665

CVE-2022-27665

XSS réfléchi via des expressions d'évasion de sandbox AngularJS dans IPSwitch WS_FTP Server 8.6.0

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-27665

Une vulnérabilité de type XSS réfléchi via des expressions d'échappement de sandbox AngularJS existe dans Progress/IPSwitch WS_FTP Server 8.6.0, qui peut conduire à l'exécution de code et de commandes malveillants côté client en raison d'une gestion inappropriée des entrées fournies par l'utilisateur. En saisissant des charges utiles malveillantes dans la barre de recherche de sous-répertoire ou dans les champs de nom de fichier « Add folder », il est possible d'exécuter des commandes côté client.

Cette vulnérabilité est également connue sous le nom d'injection de modèles côté client (Client-Side Template Injection) et est similaire aux injections de modèles côté serveur (Server-Side Template Injections).

Chronologie de la vulnérabilité

DateAction
3/22/2022Vulnérabilité découverte
3/22/2022Vulnérabilité divulguée au fournisseur
3/22/2022Identifiant CVE demandé via MITRE
3/22/2022Le fournisseur a demandé une nouvelle soumission via HackerOne
3/23/2022MITRE a réservé l'identifiant CVE
3/23/2022HackerOne a accepté la soumission
3/30/2022Vulnérabilité reconnue par le fournisseur et classée en triage par H1
4/03/2023Vulnérabilité divulguée et CVE rendu public

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27665

Télécharger l’outil