
CVE-2020-13158 - Artica Proxy vor 4.30.000000 Community Edition ermöglicht Directory Traversal
Produktbeschreibung: Artica Tech bietet eine leistungsstarke, aber einfach zu bedienende Lösung, die normalerweise großen und multinationalen Unternehmen vorbehalten ist. Mit einem Startpreis von nur 99€ und mehr als 62.000 aktiven Servern wurde Artica Proxy in den letzten 10 Jahren als Open-Source-Projekt entwickelt, um KMU und öffentliche Einrichtungen dabei zu unterstützen, sowohl ihre Organisationen als auch ihre Mitarbeiter zu geringen Kosten vor Internetgefahren zu schützen.
Beschreibung: Artica Proxy vor 4.30.000000 Community Edition ermöglicht Directory Traversal über den Parameter popup der Datei fw.progrss.details.php.
Schwachstellentyp: Directory Traversal
Schweregrad: Hoch
Produktanbieter: Artica
Betroffene Produktcodebasis: Artica-Proxy - v4.28.030418 Community Edition
Betroffene Komponente: Für den Directory Traversal-Angriff wird der Wert des popup-Parameters nicht ordnungsgemäß bereinigt/validiert. Im Produkt Artica-Proxy werden einige Parameter nicht ordnungsgemäß bereinigt/validiert, was einem Angreifer ermöglicht, OS-Befehle einzuschleusen.
Angriffstyp: Remote
Auswirkung Informationspreisgabe: True
Angriffsvektoren: Um diese Schwachstelle auszunutzen, muss der Angreifer einen Pfadnamen wie ( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd ) eingeben.
Hat der Anbieter die Schwachstelle bestätigt oder anerkannt?: true
Referenz: https://sourceforge.net/projects/artica-squid/files/
Exploit-Autor: Amar Kaldate