
CrushFTP avant 11.3.7_60 est vulnérable à l'injection HTML. Le serveur Web-Based dispose d'une fonctionnalité permettant aux utilisateurs de partager des fichiers, et cette fonctionnalité reflète le nom du fichier dans un champ emailbody sans aucune désinfection, ce qui entraîne une injection HTML.
CrushFTP avant 11.3.7_60 est vulnérable à l'injection HTML. Le serveur web dispose d'une fonctionnalité permettant aux utilisateurs de partager des fichiers, qui reflète le nom du fichier dans un champ emailbody sans assainissement, conduisant à une injection HTML.
CWE-79 — Neutralisation incorrecte de l'entrée lors de la génération de pages Web (Cross-site Scripting)
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
Le serveur web CrushFTP dispose d'une fonctionnalité permettant aux utilisateurs de partager des fichiers, qui reflète le nom du fichier dans un champ emailbody sans assainissement, conduisant à une injection HTML. Bien que la fonctionnalité prenne intentionnellement en charge une utilisation limitée du code HTML, l'absence d'assainissement rend cette injection involontaire et a un faible impact sur l'intégrité.
test<h1>HACKED</h1>test.txt


Muntadhar M. Ahmed (almuntadhar0x01)