CVE-2022-27665
परावर्तित XSS (AngularJS सैंडबॉक्स एस्केप एक्सप्रेशन के माध्यम से) Progress Ipswitch WS_FTP Server 8.6.0 में मौजूद है। उपयोगकर्ता-प्रदत्त इनपुट के अनुचित हैंडलिंग के कारण यह क्लाइंट पर दुर्भावनापूर्ण कोड और कमांड के...
- प्रकाशित
- 3 अप्रैल 2023
- अद्यतन
- 27 नव॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
परावर्तित XSS (AngularJS सैंडबॉक्स एस्केप एक्सप्रेशन के माध्यम से) Progress Ipswitch WS_FTP Server 8.6.0 में मौजूद है। उपयोगकर्ता-प्रदत्त इनपुट के अनुचित हैंडलिंग के कारण यह क्लाइंट पर दुर्भावनापूर्ण कोड और कमांड के निष्पादन का कारण बन सकता है। उपनिर्देशिका खोज पट्टी या Add folder फ़ाइलनाम बॉक्स में दुर्भावनापूर्ण पेलोड इनपुट करके, क्लाइंट-साइड कमांड निष्पादित करना संभव है। उदाहरण के लिए, ThinClient/WtmApiService.asmx/GetFileSubTree URI में subFolderPath के माध्यम से क्लाइंट-साइड टेम्पलेट इंजेक्शन होता है।
स्रोत
1IPSwitch WS_FTP Server 8.6.0 में AngularJS सैंडबॉक्स एस्केप एक्सप्रेशन्स के माध्यम से Reflected XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।