
CVE-2020-13158 - Artica Proxy قبل الإصدار 4.30.000000 من إصدار المجتمع يسمح باجتياز الدليل.
وصف المنتج: تقدم Artica Tech حلاً قويًا وسهل الاستخدام، وهو عادةً ما يكون حكرًا على الشركات الكبيرة والمتعددة الجنسيات. بسعر يبدأ من 99 يورو فقط وأكثر من 62,000 خادم نشط، تم تطوير Artica Proxy على مدى السنوات العشر الماضية كمشروع مفتوح المصدر لمساعدة الشركات الصغيرة والمتوسطة والهيئات العامة في حماية مؤسساتهم وموظفيهم من مخاطر الإنترنت بتكلفة منخفضة.
الوصف: يسمح Artica Proxy قبل الإصدار 4.30.000000 Community Edition بتجاوز المسار عبر معامل popup في ملف fw.progrss.details.php.
نوع الثغرة: تجاوز المسار
تصنيف الخطورة: عالية
بائع المنتج: Artica
قاعدة كود المنتج المتأثر: Artica-Proxy - v4.28.030418 Community Edition
المكون المتأثر: بالنسبة لهجوم تجاوز المسار، لا يتم تنقية/التحقق من قيمة معامل popup بشكل صحيح. في منتج Artica-Proxy، لا يتم تنقية/التحقق من بعض المعاملات بشكل صحيح مما يسمح للمهاجم بحقن أوامر نظام التشغيل.
نوع الهجوم: عن بُعد
تأثير كشف المعلومات: صحيح
نواقل الهجوم: لاستغلال هذه الثغرة، يجب على المهاجم إدخال اسم مسار مثل ( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd )
هل أكد البائع أو اعترف بالثغرة؟: صحيح
المرجع: https://sourceforge.net/projects/artica-squid/files/
مؤلف الاستغلال: Amar Kaldate