CVE-2022-27665
XSS refletido (por meio de expressões de escape do sandbox do AngularJS) existe no Progress Ipswitch WS_FTP Server 8.6.0. Isso pode levar à execução de...
- Publicado
- 3 de abr. de 2023
- Atualizado
- 27 de nov. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NModerado · próximos 30 dias
- Percentil
- 98,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
XSS refletido (por meio de expressões de escape do sandbox do AngularJS) existe no Progress Ipswitch WS_FTP Server 8.6.0. Isso pode levar à execução de código e comandos maliciosos no cliente devido ao tratamento inadequado da entrada fornecida pelo usuário. Ao inserir payloads maliciosos na barra de pesquisa do subdiretório ou nas caixas de nome de arquivo do Add Folder, é possível executar comandos no lado do cliente. Por exemplo, há Injeção de Template no Lado do Cliente (Client-Side Template Injection) via subFolderPath para o URI ThinClient/WtmApiService.asmx/GetFileSubTree.
Fontes
1XSS Refletido via AngularJS Sandbox Escape Expressions em IPSwitch WS_FTP Server 8.6.0
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.