Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/infosec4fun/cve-2020-13158
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubinfosec4fun/cve-2020-13158

CVE-2020-13158

CVE-2020-13158 - Artica Proxy قبل الإصدار 4.30.000000 من إصدار المجتمع يسمح باجتياز الدليل.

عرض المستودع
1منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
CVE-2020-13158 — CVE-2020-13158 - Artica Proxy قبل الإصدار 4.30.000000 من إصدار المجتمع يسمح باجتياز الدليل. | Kitploit

CVE-2020-13158 - Artica Proxy قبل الإصدار 4.30.000000 Community Edition يسمح بتجاوز المسار

وصف المنتج: تقدم Artica Tech حلاً قويًا وسهل الاستخدام، وهو عادةً ما يكون حكرًا على الشركات الكبيرة والمتعددة الجنسيات. بسعر يبدأ من 99 يورو فقط وأكثر من 62,000 خادم نشط، تم تطوير Artica Proxy على مدى السنوات العشر الماضية كمشروع مفتوح المصدر لمساعدة الشركات الصغيرة والمتوسطة والهيئات العامة في حماية مؤسساتهم وموظفيهم من مخاطر الإنترنت بتكلفة منخفضة.

الوصف: يسمح Artica Proxy قبل الإصدار 4.30.000000 Community Edition بتجاوز المسار عبر معامل popup في ملف fw.progrss.details.php.

نوع الثغرة: تجاوز المسار

تصنيف الخطورة: عالية

بائع المنتج: Artica

قاعدة كود المنتج المتأثر: Artica-Proxy - v4.28.030418 Community Edition

المكون المتأثر: بالنسبة لهجوم تجاوز المسار، لا يتم تنقية/التحقق من قيمة معامل popup بشكل صحيح. في منتج Artica-Proxy، لا يتم تنقية/التحقق من بعض المعاملات بشكل صحيح مما يسمح للمهاجم بحقن أوامر نظام التشغيل.

نوع الهجوم: عن بُعد

تأثير كشف المعلومات: صحيح

نواقل الهجوم: لاستغلال هذه الثغرة، يجب على المهاجم إدخال اسم مسار مثل ( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd )

هل أكد البائع أو اعترف بالثغرة؟: صحيح

المرجع: https://sourceforge.net/projects/artica-squid/files/

مؤلف الاستغلال: Amar Kaldate

اتصال: https://www.linkedin.com/in/amar-kaldate-6aa744a9/

تنزيل الأداة