
IPSwitch WS_FTP Server 8.6.0에서 AngularJS 샌드박스 이스케이프 표현식을 통한 반사형 XSS
Progress/IPSwitch WS_FTP Server 8.6.0에는 AngularJS 샌드박스 이스케이프 표현식을 통한 반사형 XSS 취약점이 존재합니다. 이 취약점은 사용자 제공 입력을 부적절하게 처리하여 클라이언트 측에서 악성 코드 및 명령이 실행될 수 있도록 합니다. 하위 디렉터리 검색창 또는 폴더 추가 파일명 입력란에 악성 페이로드를 입력하면 클라이언트 측 명령을 실행할 수 있습니다.
이 취약점은 클라이언트 측 템플릿 인젝션(Client-Side Template Injection)이라고도 하며, 서버 측 템플릿 인젝션(Server-Side Template Injection)과 유사합니다.
취약점 타임라인
| 날짜 | 조치 |
|---|---|
| 2022-03-22 | 취약점 발견 |
| 2022-03-22 | 공급업체에 취약점 공개 |
| 2022-03-22 | MITRE를 통해 CVE ID 요청 |
| 2022-03-22 | 공급업체가 HackerOne을 통한 재제출 요청 |
| 2022-03-23 | MITRE가 CVE ID 예약 |
| 2022-03-23 | HackerOne이 제출 수락 |
| 2022-03-30 | 공급업체가 취약점 인정하고 H1에서 분류 완료 설정 |
| 2023-04-03 | 취약점 공개 및 CVE 공개 |
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27665