
Reflected XSS через AngularJS Sandbox Escape Expressions в IPSwitch WS_FTP Server 8.6.0
Уязвимость отражённого XSS через обход песочницы AngularJS существует в Progress/IPSwitch WS_FTP Server 8.6.0, что может привести к выполнению вредоносного кода и команд на стороне клиента из-за неправильной обработки вводимых пользователем данных. Вводя вредоносные нагрузки в строку поиска подкаталогов или в поле имени папки «Add folder», можно выполнить команды на стороне клиента.
Эта уязвимость также известна как Client-Side Template Injection и похожа на Server-Side Template Injections.
Хронология уязвимости
| Дата | Действие |
|---|---|
| 22.03.2022 | Уязвимость обнаружена |
| 22.03.2022 | Уязвимость раскрыта вендору |
| 22.03.2022 | Запрошен CVE ID через MITRE |
| 22.03.2022 | Вендор запросил повторную отправку через HackerOne |
| 23.03.2022 | MITRE зарезервировал CVE ID |
| 23.03.2022 | HackerOne принял отправку |
| 30.03.2022 | Уязвимость подтверждена вендором и переведена в статус «Triaged» в H1 |
| 03.04.2023 | Уязвимость раскрыта, CVE опубликован |
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27665