Progress/IPSwitch WS_FTP Server 8.6.0 中存在一个通过 AngularJS Sandbox Escape Expressions 实现的反射型 XSS 漏洞,由于对用户提供的输入处理不当,可能导致在客户端执行恶意代码和命令。通过在子目录搜索栏或添加文件夹文件名框中输入恶意载荷,可以执行客户端命令。
此漏洞也称为客户端模板注入,与服务器端模板注入类似。
漏洞时间线
| 日期 | 操作 |
|---|---|
| 2022年3月22日 | 发现漏洞 |
| 2022年3月22日 | 向供应商披露漏洞 |
| 2022年3月22日 | 通过 MITRE 请求 CVE ID |
| 2022年3月22日 | 供应商要求通过 HackerOne 重新提交 |
| 2022年3月23日 | MITRE 保留 CVE ID |
| 2022年3月23日 | HackerOne 接受提交 |
| 2022年3月30日 | 供应商确认漏洞,H1 标记为已分类 |
| 2023年4月3日 | 漏洞披露,CVE 公开 |
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27665