Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-27665 — XSS Refletido via AngularJS Sandbox Escape Expressions em IPSwitch WS_FTP Server 8.6.0 | Kitploit
Ferramentas/GitHubGitHub/dievus/cve-2022-27665
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubdievus/cve-2022-27665

CVE-2022-27665

XSS Refletido via AngularJS Sandbox Escape Expressions em IPSwitch WS_FTP Server 8.6.0

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-27665

Uma vulnerabilidade de XSS Refletido através de expressões de escape do Sandbox AngularJS existe no Progress/IPSwitch WS_FTP Server 8.6.0 que pode levar à execução de código malicioso e comandos no cliente devido ao tratamento inadequado da entrada fornecida pelo usuário. Ao inserir payloads maliciosos na barra de pesquisa de subdiretório ou nos campos de nome de pasta "Adicionar pasta", é possível executar comandos do lado do cliente.

Esta vulnerabilidade também é conhecida como Injeção de Template do Lado do Cliente (Client-Side Template Injection) e é semelhante a Injeções de Template do Lado do Servidor (Server-Side Template Injections).

Cronograma da Vulnerabilidade

DataAção
22/03/2022Vulnerabilidade descoberta
22/03/2022Vulnerabilidade divulgada ao fornecedor
22/03/2022ID CVE solicitado via MITRE
22/03/2022Fornecedor solicitou reenvio via HackerOne
23/03/2022MITRE reservou o ID CVE
23/03/2022HackerOne aceitou o envio
30/03/2022Vulnerabilidade reconhecida pelo fornecedor e definida como triada pelo H1
03/04/2023Vulnerabilidade divulgada e CVE tornado público

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27665

Baixar ferramenta