
XSS riflesso tramite AngularJS Sandbox Escape Expressions in IPSwitch WS_FTP Server 8.6.0
Esiste una vulnerabilità di XSS riflesso tramite espressioni di escape della sandbox AngularJS in Progress/IPSwitch WS_FTP Server 8.6.0 che può portare all'esecuzione di codice e comandi malevoli sul client a causa di una gestione impropria dell'input fornito dall'utente. Inserendo payload malevoli nella barra di ricerca delle sottodirectory o nei campi del nome file della cartella Aggiungi, è possibile eseguire comandi lato client.
Questa vulnerabilità è anche nota come Client-Side Template Injection ed è simile alle Server-Side Template Injection.
Cronologia della vulnerabilità
| Data | Azione |
|---|---|
| 22/03/2022 | Vulnerabilità scoperta |
| 22/03/2022 | Vulnerabilità divulgata al fornitore |
| 22/03/2022 | Richiesto ID CVE tramite MITRE |
| 22/03/2022 | Il fornitore ha richiesto un reinvio tramite HackerOne |
| 23/03/2022 | MITRE ha riservato l'ID CVE |
| 23/03/2022 | HackerOne ha accettato la segnalazione |
| 30/03/2022 | Vulnerabilità riconosciuta dal fornitore e impostata come triaged da H1 |
| 04/03/2023 | Vulnerabilità divulgata e CVE reso pubblico |
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27665