
CVE-2020-13159 - الإصدار المجتمعي من Artica Proxy قبل 4.30.000000 يسمح بحقن أوامر نظام التشغيل.
وصف المنتج: تقدم Artica Tech حلاً قوياً وسهل الاستخدام، وهو عادةً ما يكون حصراً على الشركات الكبيرة ومتعددة الجنسيات. مع سعر ابتدائي يبلغ 99 يورو فقط وأكثر من 62 000 خادم نشط، تم تطوير Artica Proxy على مدى السنوات العشر الماضية كمشروع مفتوح المصدر لمساعدة الشركات الصغيرة والمتوسطة والهيئات العامة على حماية مؤسساتها وموظفيها من مخاطر الإنترنت بتكلفة منخفضة.
الوصف: يسمح Artica Proxy قبل الإصدار 4.30.000000 Community Edition بحقن أوامر نظام التشغيل عبر حقل *Netbios name, Server domain name, dhclient_mac, Hostname, or Alias *.
نوع الثغرة الأمنية: حقن أوامر نظام التشغيل
درجة الخطورة: عالية
بائع المنتج: Artica
قاعدة كود المنتج المتأثرة: Artica-Proxy - v4.28.030418 Community Edition
المكوّن المتأثر: في واجهة الويب الخاصة بـ Artica Proxy URIs، يطلب التطبيق من المستخدم إدخال القيمة، ويمكن لمستخدم ضار تنفيذ هجوم حقن أوامر نظام التشغيل عبر المعاملات الضعيفة التالية. Netbios name, Server domain name, dhclient_mac, Hostname & Alias
نوع الهجوم: عن بُعد
تأثير كشف المعلومات: True
تأثير CVE الآخر: يمكن للمهاجم إضافة أوامر إضافية أو حقن أوامر نظام التشغيل. وهذا يعني أنه أثناء هجوم حقن الأوامر، يمكن للمهاجم بسهولة السيطرة الكاملة على نظام التشغيل المضيف للويب.
متجهات الهجوم: لاستغلال هذا النوع من الثغرات في منتج Artica-Proxy، يجب على المهاجم حقن أوامر نظام التشغيل في المعاملات الضعيفة للتطبيق.
هل أكد البائع وجود الثغرة أو اعترف بها؟: True
المرجع: https://sourceforge.net/projects/artica-squid/files/
مؤلف الاستغلال: Amar Kaldate
جهة الاتصال: https://www.linkedin.com/in/amar-kaldate-6aa744a9/