
Artica Proxy vor 4.30.000000 Community Edition ermöglicht SQL Injection.
Produktbeschreibung: Artica Tech bietet eine leistungsstarke, aber einfach zu bedienende Lösung, die normalerweise großen und multinationalen Unternehmen vorbehalten ist. Mit einem Startpreis von nur 99€ und mehr als 62.000 aktiven Servern wurde Artica Proxy in den letzten 10 Jahren als Open-Source-Projekt entwickelt, um KMU und öffentliche Einrichtungen dabei zu unterstützen, ihre Organisationen und Mitarbeiter zu geringen Kosten vor Internetgefahren zu schützen.
Beschreibung: Artica Proxy vor 4.28.030418 Community Edition erlaubt SQL-Injection über die Eingabefelder Netmask, Hostname und Alias.
Schwachstellentyp: SQL-Injection
Schwachstellenbeschreibung: Ein SQL-Injection-Angriff besteht aus dem Einfügen oder „Injizieren“ einer SQL-Abfrage über die Eingabedaten vom Client an die Anwendung. ... SQL-Injection-Angriffe sind eine Art von Injection-Angriff, bei dem SQL-Befehle in Datenebenen-Eingaben eingeschleust werden, um die Ausführung vordefinierter SQL-Befehle zu bewirken.
Schweregrad: Hoch
Produktanbieter: Artica
Betroffene Produkt-Codebasis: Artica-Proxy - vor v4.28.030418 Community Edition
Betroffene Komponente: Mehrere Eingabefelder sind anfällig für SQL-Injection-Angriffe: Netmask, Hostname, Alias-Feld.
Angriffsart: Remote
Auswirkung Informationsoffenlegung: Ja
Angriffsvektor: Tag, wir können den Angriff durchführen, indem wir die bösartige SQL eingeben, um unbefugte Datenbankdaten einzusehen. Verwendetes Payload: 1" GROUP BY 1,2,--
Hat der Anbieter die Schwachstelle bestätigt oder anerkannt: Ja
Exploit-Autor: Pratiksha Dhone
Kontakt: linkedin.com/in/pratiksha-dhone-56261b100