
IPSwitch WS_FTP Server 8.6.0 में AngularJS सैंडबॉक्स एस्केप एक्सप्रेशन्स के माध्यम से Reflected XSS
प्रोग्रेस/IPSwitch WS_FTP सर्वर 8.6.0 में AngularJS Sandbox Escape Expressions के माध्यम से एक Reflected XSS भेद्यता मौजूद है, जो उपयोगकर्ता द्वारा प्रदान किए गए इनपुट के अनुचित प्रबंधन के कारण क्लाइंट पर दुर्भावनापूर्ण कोड और कमांड के निष्पादन का कारण बन सकती है। सबडायरेक्टरी सर्चबार या Add Folder फ़ाइलनाम बॉक्स में दुर्भावनापूर्ण पेलोड इनपुट करके, क्लाइंट-साइड कमांड निष्पादित करना संभव है।
यह भेद्यता क्लाइंट-साइड टेम्प्लेट इंजेक्शन के रूप में भी जानी जाती है, और यह सर्वर-साइड टेम्प्लेट इंजेक्शन के समान है।
भेद्यता समयरेखा
| दिनांक | कार्रवाई |
|---|
| 3/22/2022 | भेद्यता का पता चला |
| 3/22/2022 | भेद्यता विक्रेता को प्रकट की गई |
| 3/22/2022 | MITRE के माध्यम से CVE ID अनुरोधित किया गया |
| 3/22/2022 | विक्रेता ने HackerOne के माध्यम से पुनः सबमिशन का अनुरोध किया |
| 3/23/2022 | MITRE ने CVE ID आरक्षित किया |
| 3/23/2022 | HackerOne ने सबमिशन स्वीकार किया |
| 3/30/2022 | भेद्यता विक्रेता द्वारा स्वीकार की गई और H1 द्वारा ट्राइएज की स्थिति में रखी गई |
| 4/03/2023 | भेद्यता प्रकट की गई और CVE सार्वजनिक किया गया |