
CrushFTP до версии 11.3.7_60 уязвим к HTML-инъекциям. Веб-сервер имеет функцию, позволяющую пользователям обмениваться файлами; эта функция отражает имя файла в поле тела письма без какой-либо санитизации, что приводит к HTML-инъекции.
CrushFTP до версии 11.3.7_60 подвержен HTML-инъекции. Веб-сервер имеет функцию, позволяющую пользователям обмениваться файлами; функция отражает имя файла в поле emailbody без санитизации, что приводит к HTML-инъекции.
CWE-79 — Некорректная нейтрализация входных данных при генерации веб-страницы (межсайтовый скриптинг)
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
Веб-сервер CrushFTP имеет функцию, позволяющую пользователям обмениваться файлами. Эта функция отражает имя файла в поле emailbody без санитизации, что приводит к HTML-инъекции. Хотя функция намеренно поддерживает ограниченное использование HTML-кода, отсутствие санитизации делает эту инъекцию непреднамеренной и оказывает низкое влияние на целостность.
test<h1>HACKED</h1>test.txt


Muntadhar M. Ahmed (almuntadhar0x01)