
الإصدارات السابقة للإصدار 4.30.000000 من Artica Proxy Community Edition تسمح بحقن SQL.
وصف المنتج: تقدم Artica Tech حلاً قويًا وسهل الاستخدام، وعادةً ما يكون حكرًا على الشركات الكبيرة ومتعددة الجنسيات. مع سعر ابتدائي يبلغ 99€ فقط وأكثر من 62 000 خادم نشط، تم تطوير Artica Proxy على مدى السنوات العشر الماضية كمشروع مفتوح المصدر لمساعدة الشركات الصغيرة والمتوسطة والهيئات العامة على حماية مؤسساتهم وموظفيهم من مخاطر الإنترنت بتكلفة منخفضة.
الوصف: يسمح Artica Proxy قبل الإصدار 4.28.030418 Community Edition بحدوث حقن SQL عبر حقول الإدخال Netmask وHostname وAlias.
نوع الثغرة: SQL Injection
وصف الثغرة: يتكون هجوم حقن SQL من إدراج أو «حقن» استعلام SQL عبر بيانات الإدخال من العميل إلى التطبيق. ... هجمات حقن SQL هي نوع من هجمات الحقن، حيث يتم حقن أوامر SQL في إدخال مستوى البيانات لتنفيذ أوامر SQL محددة مسبقًا.
تقييم الخطورة: عالية
بائع المنتج: Artica
قاعدة كود المنتج المتأثر: Artica-Proxy - قبل الإصدار v4.28.030418 Community Edition
المكوّن المتأثر: العديد من حقول الإدخال معرضة لهجوم حقن SQL، بما في ذلك حقل Netmask وHostname وAlias.
نوع الهجوم: عن بُعد
الأثر: كشف المعلومات: نعم
ناقل الهجوم: وسم ، يمكننا تنفيذ الهجوم عن طريق إدخال SQL الخبيث لعرض بيانات قاعدة البيانات بشكل غير مصرح به. الحمولة المستخدمة: 1" GROUP BY 1,2,--
هل أكد البائع الثغرة أو اعترف بها: نعم
المرجع: https://sourceforge.net/projects/artica-squid/files/
مؤلف الاستغلال: Pratiksha Dhone
تواصل: linkedin.com/in/pratiksha-dhone-56261b100