Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-27665 — IPSwitch WS_FTP Server 8.6.0 में AngularJS सैंडबॉक्स एस्केप एक्सप्रेशन्स के माध्यम से Reflected XSS | Kitploit
उपकरण/GitHubGitHub/dievus/cve-2022-27665
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubdievus/cve-2022-27665

CVE-2022-27665

IPSwitch WS_FTP Server 8.6.0 में AngularJS सैंडबॉक्स एस्केप एक्सप्रेशन्स के माध्यम से Reflected XSS

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-27665

प्रोग्रेस/IPSwitch WS_FTP सर्वर 8.6.0 में AngularJS Sandbox Escape Expressions के माध्यम से एक Reflected XSS भेद्यता मौजूद है, जो उपयोगकर्ता द्वारा प्रदान किए गए इनपुट के अनुचित प्रबंधन के कारण क्लाइंट पर दुर्भावनापूर्ण कोड और कमांड के निष्पादन का कारण बन सकती है। सबडायरेक्टरी सर्चबार या Add Folder फ़ाइलनाम बॉक्स में दुर्भावनापूर्ण पेलोड इनपुट करके, क्लाइंट-साइड कमांड निष्पादित करना संभव है।

यह भेद्यता क्लाइंट-साइड टेम्प्लेट इंजेक्शन के रूप में भी जानी जाती है, और यह सर्वर-साइड टेम्प्लेट इंजेक्शन के समान है।

भेद्यता समयरेखा

दिनांककार्रवाई
3/22/2022भेद्यता का पता चला
3/22/2022भेद्यता विक्रेता को प्रकट की गई
3/22/2022MITRE के माध्यम से CVE ID अनुरोधित किया गया
3/22/2022विक्रेता ने HackerOne के माध्यम से पुनः सबमिशन का अनुरोध किया
3/23/2022MITRE ने CVE ID आरक्षित किया
3/23/2022HackerOne ने सबमिशन स्वीकार किया
3/30/2022भेद्यता विक्रेता द्वारा स्वीकार की गई और H1 द्वारा ट्राइएज की स्थिति में रखी गई
4/03/2023भेद्यता प्रकट की गई और CVE सार्वजनिक किया गया

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27665

टूल डाउनलोड करें