Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/infosec4fun/cve-2020-13158
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubinfosec4fun/cve-2020-13158

CVE-2020-13158

CVE-2020-13158 - Artica Proxy vor 4.30.000000 Community Edition ermöglicht Directory Traversal

Repository anzeigen
11vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-13158 - Artica Proxy vor 4.30.000000 Community Edition ermöglicht Directory Traversal

Produktbeschreibung: Artica Tech bietet eine leistungsstarke, aber einfach zu bedienende Lösung, die normalerweise großen und multinationalen Unternehmen vorbehalten ist. Mit einem Startpreis von nur 99€ und mehr als 62.000 aktiven Servern wurde Artica Proxy in den letzten 10 Jahren als Open-Source-Projekt entwickelt, um KMU und öffentliche Einrichtungen dabei zu unterstützen, sowohl ihre Organisationen als auch ihre Mitarbeiter zu geringen Kosten vor Internetgefahren zu schützen.

Beschreibung: Artica Proxy vor 4.30.000000 Community Edition ermöglicht Directory Traversal über den Parameter popup der Datei fw.progrss.details.php.

Schwachstellentyp: Directory Traversal

Schweregrad: Hoch

Produktanbieter: Artica

Betroffene Produktcodebasis: Artica-Proxy - v4.28.030418 Community Edition

Betroffene Komponente: Für den Directory Traversal-Angriff wird der Wert des popup-Parameters nicht ordnungsgemäß bereinigt/validiert. Im Produkt Artica-Proxy werden einige Parameter nicht ordnungsgemäß bereinigt/validiert, was einem Angreifer ermöglicht, OS-Befehle einzuschleusen.

Angriffstyp: Remote

Auswirkung Informationspreisgabe: True

Angriffsvektoren: Um diese Schwachstelle auszunutzen, muss der Angreifer einen Pfadnamen wie ( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd ) eingeben.

Hat der Anbieter die Schwachstelle bestätigt oder anerkannt?: true

Referenz: https://sourceforge.net/projects/artica-squid/files/

Exploit-Autor: Amar Kaldate

Kontakt: https://www.linkedin.com/in/amar-kaldate-6aa744a9/

Tool herunterladen