
Artica Proxy قبل الإصدار 4.30.000000 من إصدار المجتمع يسمح بـ Cross‑Site Scripting المنعكس.
وصف المنتج: تقدم Artica Tech حلاً قوياً وسهل الاستخدام، عادة ما يكون حكراً على الشركات الكبيرة والمتعددة الجنسيات. بسعر يبدأ من 99 يورو فقط وأكثر من 62000 خادم نشط، تم تطوير Artica Proxy على مدى السنوات العشر الماضية كمشروع مفتوح المصدر لمساعدة الشركات الصغيرة والمتوسطة والهيئات العامة في حماية مؤسساتها وموظفيها من مخاطر الإنترنت بتكلفة منخفضة.
الوصف: يسمح إصدار Artica Proxy قبل 4.28.030418 Community Edition بـ XSS المنعكس عبر حقل البحث، الطلب في الوقت الحقيقي، أحداث النظام، كائنات الوكيل وكائنات جدار الحماية.
نوع الثغرة: البرمجة النصية عبر المواقع المنعكسة
وصف الثغرة: هجمات XSS المنعكسة، المعروفة أيضًا بالهجمات غير المستمرة، تحدث عندما يتم عكس نص برمجي خبيث من تطبيق ويب إلى متصفح الضحية. يتم تنشيط النص البرمجي من خلال رابط يرسل طلبًا إلى موقع ويب يحتوي على ثغرة تمكن من تنفيذ نصوص برمجية خبيثة.
تصنيف الخطورة: عالي
بائع المنتج: Artica
قاعدة كود المنتج المتأثر: Artica-Proxy - قبل الإصدار v4.28.030418 Community Edition
المكون المتأثر: العديد من حقول الإدخال معرضة لهجوم البرمجة النصية عبر المواقع المنعكسة عبر حقل البحث، الطلب في الوقت الحقيقي، أحداث النظام، أحداث الوكيل، كائنات الوكيل، كائنات جدار الحماية.
نوع الهجوم: عن بُعد
تأثير الكشف عن المعلومات: صحيح
متجه الهجوم: tag, we can execute the attack by entering the malicious sql to view unauthorized viewing database data. Used payload: test">
هل قام البائع بتأكيد أو الاعتراف بالثغرة: صحيح
المرجع: https://sourceforge.net/projects/artica-squid/files/
مؤلف الاستغلال: Pratiksha Dhone
جهة الاتصال: linkedin.com/in/pratiksha-dhone-56261b100