
CVE-2020-13159 - Artica Proxy vor 4.30.000000 Community Edition ermöglicht die Einschleusung von Betriebssystembefehlen.
Produktbeschreibung: Artica Tech bietet eine leistungsstarke, aber einfach zu bedienende Lösung, die normalerweise großen und multinationalen Unternehmen vorbehalten ist. Mit einem Einstiegspreis von nur 99 € und mehr als 62 000 aktiven Servern wurde Artica Proxy in den letzten 10 Jahren als Open-Source-Projekt entwickelt, um KMU und öffentlichen Einrichtungen zu helfen, ihre Organisationen und Mitarbeiter zu geringen Kosten vor Internetgefahren zu schützen.
Beschreibung: Artica Proxy vor 4.30.000000 Community Edition ermöglicht eine OS-Befehleinschleusung über das *Netbios name, Server domain name, dhclient_mac, Hostname oder Alias * Feld.
Schwachstellentyp Sonstiges: OS Command Injection
Schweregrad: Hoch
Produktanbieter: Artica
Betroffene Produktcodebasis: Artica-Proxy - v4.28.030418 Community Edition
Betroffene Komponente: In den URIs der Artica-Proxy-Weboberfläche fordert die Anwendung den Benutzer auf, den Wert einzugeben. Ein böswilliger Benutzer kann über die folgenden anfälligen Parameter einen OS-Befehleinschleusungsangriff durchführen. Netbios name, Server domain name, dhclient_mac, Hostname & Alias
Angriffsart: Remote
Auswirkung Informationsoffenlegung: True
CVE-Auswirkung Sonstiges: Ein Angreifer kann zusätzliche Befehle hinzufügen oder Betriebssystembefehle einschleusen. Das bedeutet, dass ein Angreifer während eines Angriffs zur Befehlseinschleusung leicht die vollständige Kontrolle über das Host-Betriebssystem des Web-Hosts erlangen kann.
Angriffsvektoren: Um diese Art von Schwachstelle im Produkt Artica-Proxy auszunutzen, muss ein Angreifer OS-Befehle in anfällige Parameter einer Anwendung einschleusen.
Hat der Anbieter die Schwachstelle bestätigt oder anerkannt?: True
Referenz: https://sourceforge.net/projects/artica-squid/files/
Exploit-Autor: Amar Kaldate