Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-15052 — الإصدارات السابقة للإصدار 4.30.000000 من Artica Proxy Community Edition تسمح بحقن SQL. | Kitploit
أدوات/GitHubGitHub/pratikshad19/cve-2020-15052
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن قواعد البيانات
GitHubpratikshad19/cve-2020-15052

CVE-2020-15052

الإصدارات السابقة للإصدار 4.30.000000 من Artica Proxy Community Edition تسمح بحقن SQL.

عرض المستودع
1منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-15052 : Artica Proxy قبل الإصدار 4.28.030418 Community Edition يسمح بحقن SQL.

وصف المنتج: تقدم Artica Tech حلاً قويًا وسهل الاستخدام، وعادةً ما يكون حكرًا على الشركات الكبيرة ومتعددة الجنسيات. مع سعر ابتدائي يبلغ 99€ فقط وأكثر من 62 000 خادم نشط، تم تطوير Artica Proxy على مدى السنوات العشر الماضية كمشروع مفتوح المصدر لمساعدة الشركات الصغيرة والمتوسطة والهيئات العامة على حماية مؤسساتهم وموظفيهم من مخاطر الإنترنت بتكلفة منخفضة.

الوصف: يسمح Artica Proxy قبل الإصدار 4.28.030418 Community Edition بحدوث حقن SQL عبر حقول الإدخال Netmask وHostname وAlias.

نوع الثغرة: SQL Injection

وصف الثغرة: يتكون هجوم حقن SQL من إدراج أو «حقن» استعلام SQL عبر بيانات الإدخال من العميل إلى التطبيق. ... هجمات حقن SQL هي نوع من هجمات الحقن، حيث يتم حقن أوامر SQL في إدخال مستوى البيانات لتنفيذ أوامر SQL محددة مسبقًا.

تقييم الخطورة: عالية

بائع المنتج: Artica

قاعدة كود المنتج المتأثر: Artica-Proxy - قبل الإصدار v4.28.030418 Community Edition

المكوّن المتأثر: العديد من حقول الإدخال معرضة لهجوم حقن SQL، بما في ذلك حقل Netmask وHostname وAlias.

نوع الهجوم: عن بُعد

الأثر: كشف المعلومات: نعم

ناقل الهجوم: وسم ، يمكننا تنفيذ الهجوم عن طريق إدخال SQL الخبيث لعرض بيانات قاعدة البيانات بشكل غير مصرح به. الحمولة المستخدمة: 1" GROUP BY 1,2,--

هل أكد البائع الثغرة أو اعترف بها: نعم

المرجع: https://sourceforge.net/projects/artica-squid/files/

مؤلف الاستغلال: Pratiksha Dhone

تواصل: linkedin.com/in/pratiksha-dhone-56261b100

تنزيل الأداة