Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-27665 — Reflected XSS через AngularJS Sandbox Escape Expressions в IPSwitch WS_FTP Server 8.6.0 | Kitploit
Инструменты/GitHubGitHub/dievus/cve-2022-27665
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubdievus/cve-2022-27665

CVE-2022-27665

Reflected XSS через AngularJS Sandbox Escape Expressions в IPSwitch WS_FTP Server 8.6.0

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-27665

Уязвимость отражённого XSS через обход песочницы AngularJS существует в Progress/IPSwitch WS_FTP Server 8.6.0, что может привести к выполнению вредоносного кода и команд на стороне клиента из-за неправильной обработки вводимых пользователем данных. Вводя вредоносные нагрузки в строку поиска подкаталогов или в поле имени папки «Add folder», можно выполнить команды на стороне клиента.

Эта уязвимость также известна как Client-Side Template Injection и похожа на Server-Side Template Injections.

Хронология уязвимости

ДатаДействие
22.03.2022Уязвимость обнаружена
22.03.2022Уязвимость раскрыта вендору
22.03.2022Запрошен CVE ID через MITRE
22.03.2022Вендор запросил повторную отправку через HackerOne
23.03.2022MITRE зарезервировал CVE ID
23.03.2022HackerOne принял отправку
30.03.2022Уязвимость подтверждена вендором и переведена в статус «Triaged» в H1
03.04.2023Уязвимость раскрыта, CVE опубликован

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27665

Скачать инструмент