Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-15053 — Artica Proxy قبل الإصدار 4.30.000000 من إصدار المجتمع يسمح بـ Cross‑Site Scripting المنعكس. | Kitploit
أدوات/GitHubGitHub/pratikshad19/cve-2020-15053
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHubpratikshad19/cve-2020-15053

CVE-2020-15053

Artica Proxy قبل الإصدار 4.30.000000 من إصدار المجتمع يسمح بـ Cross‑Site Scripting المنعكس.

عرض المستودع
7منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-15053 : Artica Proxy قبل الإصدار 4.28.030418 Community Edition يسمح بهجوم البرمجة النصية عبر المواقع المنعكسة.

وصف المنتج: تقدم Artica Tech حلاً قوياً وسهل الاستخدام، عادة ما يكون حكراً على الشركات الكبيرة والمتعددة الجنسيات. بسعر يبدأ من 99 يورو فقط وأكثر من 62000 خادم نشط، تم تطوير Artica Proxy على مدى السنوات العشر الماضية كمشروع مفتوح المصدر لمساعدة الشركات الصغيرة والمتوسطة والهيئات العامة في حماية مؤسساتها وموظفيها من مخاطر الإنترنت بتكلفة منخفضة.

الوصف: يسمح إصدار Artica Proxy قبل 4.28.030418 Community Edition بـ XSS المنعكس عبر حقل البحث، الطلب في الوقت الحقيقي، أحداث النظام، كائنات الوكيل وكائنات جدار الحماية.

نوع الثغرة: البرمجة النصية عبر المواقع المنعكسة

وصف الثغرة: هجمات XSS المنعكسة، المعروفة أيضًا بالهجمات غير المستمرة، تحدث عندما يتم عكس نص برمجي خبيث من تطبيق ويب إلى متصفح الضحية. يتم تنشيط النص البرمجي من خلال رابط يرسل طلبًا إلى موقع ويب يحتوي على ثغرة تمكن من تنفيذ نصوص برمجية خبيثة.

تصنيف الخطورة: عالي

بائع المنتج: Artica

قاعدة كود المنتج المتأثر: Artica-Proxy - قبل الإصدار v4.28.030418 Community Edition

المكون المتأثر: العديد من حقول الإدخال معرضة لهجوم البرمجة النصية عبر المواقع المنعكسة عبر حقل البحث، الطلب في الوقت الحقيقي، أحداث النظام، أحداث الوكيل، كائنات الوكيل، كائنات جدار الحماية.

نوع الهجوم: عن بُعد

تأثير الكشف عن المعلومات: صحيح

متجه الهجوم: tag, we can execute the attack by entering the malicious sql to view unauthorized viewing database data. Used payload: test">

هل قام البائع بتأكيد أو الاعتراف بالثغرة: صحيح

المرجع: https://sourceforge.net/projects/artica-squid/files/

مؤلف الاستغلال: Pratiksha Dhone

جهة الاتصال: linkedin.com/in/pratiksha-dhone-56261b100

تنزيل الأداة