
XSS Refletido via AngularJS Sandbox Escape Expressions em IPSwitch WS_FTP Server 8.6.0
Uma vulnerabilidade de XSS Refletido através de expressões de escape do Sandbox AngularJS existe no Progress/IPSwitch WS_FTP Server 8.6.0 que pode levar à execução de código malicioso e comandos no cliente devido ao tratamento inadequado da entrada fornecida pelo usuário. Ao inserir payloads maliciosos na barra de pesquisa de subdiretório ou nos campos de nome de pasta "Adicionar pasta", é possível executar comandos do lado do cliente.
Esta vulnerabilidade também é conhecida como Injeção de Template do Lado do Cliente (Client-Side Template Injection) e é semelhante a Injeções de Template do Lado do Servidor (Server-Side Template Injections).
Cronograma da Vulnerabilidade
| Data | Ação |
|---|---|
| 22/03/2022 | Vulnerabilidade descoberta |
| 22/03/2022 | Vulnerabilidade divulgada ao fornecedor |
| 22/03/2022 | ID CVE solicitado via MITRE |
| 22/03/2022 | Fornecedor solicitou reenvio via HackerOne |
| 23/03/2022 | MITRE reservou o ID CVE |
| 23/03/2022 | HackerOne aceitou o envio |
| 30/03/2022 | Vulnerabilidade reconhecida pelo fornecedor e definida como triada pelo H1 |
| 03/04/2023 | Vulnerabilidade divulgada e CVE tornado público |
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27665