Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-15052 — Artica Proxy vor 4.30.000000 Community Edition ermöglicht SQL Injection. | Kitploit
Tools/GitHubGitHub/pratikshad19/cve-2020-15052
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsDatenbanksicherheit
GitHubpratikshad19/cve-2020-15052

CVE-2020-15052

Artica Proxy vor 4.30.000000 Community Edition ermöglicht SQL Injection.

Repository anzeigen
13vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-15052 : Artica Proxy vor 4.28.030418 Community Edition erlaubt SQL-Injection.

Produktbeschreibung: Artica Tech bietet eine leistungsstarke, aber einfach zu bedienende Lösung, die normalerweise großen und multinationalen Unternehmen vorbehalten ist. Mit einem Startpreis von nur 99€ und mehr als 62.000 aktiven Servern wurde Artica Proxy in den letzten 10 Jahren als Open-Source-Projekt entwickelt, um KMU und öffentliche Einrichtungen dabei zu unterstützen, ihre Organisationen und Mitarbeiter zu geringen Kosten vor Internetgefahren zu schützen.

Beschreibung: Artica Proxy vor 4.28.030418 Community Edition erlaubt SQL-Injection über die Eingabefelder Netmask, Hostname und Alias.

Schwachstellentyp: SQL-Injection

Schwachstellenbeschreibung: Ein SQL-Injection-Angriff besteht aus dem Einfügen oder „Injizieren“ einer SQL-Abfrage über die Eingabedaten vom Client an die Anwendung. ... SQL-Injection-Angriffe sind eine Art von Injection-Angriff, bei dem SQL-Befehle in Datenebenen-Eingaben eingeschleust werden, um die Ausführung vordefinierter SQL-Befehle zu bewirken.

Schweregrad: Hoch

Produktanbieter: Artica

Betroffene Produkt-Codebasis: Artica-Proxy - vor v4.28.030418 Community Edition

Betroffene Komponente: Mehrere Eingabefelder sind anfällig für SQL-Injection-Angriffe: Netmask, Hostname, Alias-Feld.

Angriffsart: Remote

Auswirkung Informationsoffenlegung: Ja

Angriffsvektor: Tag, wir können den Angriff durchführen, indem wir die bösartige SQL eingeben, um unbefugte Datenbankdaten einzusehen. Verwendetes Payload: 1" GROUP BY 1,2,--

Hat der Anbieter die Schwachstelle bestätigt oder anerkannt: Ja

Referenz: https://sourceforge.net/projects/artica-squid/files/

Exploit-Autor: Pratiksha Dhone

Kontakt: linkedin.com/in/pratiksha-dhone-56261b100

Tool herunterladen