
Artica Proxy vor 4.30.000000 Community Edition ermöglicht reflektiertes Cross-Site-Scripting.
Produktbeschreibung: Artica Tech bietet eine leistungsstarke, aber einfach zu bedienende Lösung, die normalerweise großen und multinationalen Unternehmen vorbehalten ist. Mit einem Startpreis von nur 99€ und über 62 000 aktiven Servern wurde Artica Proxy in den letzten 10 Jahren als Open-Source-Projekt entwickelt, um KMU und öffentlichen Stellen zu helfen, ihre Organisationen und Mitarbeiter zu geringen Kosten vor Internetgefahren zu schützen.
Beschreibung: Artica Proxy vor 4.28.030418 Community Edition erlaubt Reflektiertes XSS über das Suchfeld, Echtzeitanfragen, Systemereignisse, Proxy-Objekte und Firewall-Objekte.
Schwachstellentyp: Reflektiertes Cross-Site-Scripting
Schwachstellenbeschreibung: Reflektierte XSS-Angriffe, auch bekannt als nicht-persistente Angriffe, treten auf, wenn ein bösartiges Skript von einer Webanwendung auf den Browser des Opfers reflektiert wird. Das Skript wird über einen Link aktiviert, der eine Anfrage an eine Website mit einer Schwachstelle sendet, die die Ausführung bösartiger Skripte ermöglicht.
Schweregrad: Hoch
Produktanbieter: Artica
Betroffene Produktcodebasis: Artica-Proxy - Vor v4.28.030418 Community Edition
Betroffene Komponente: Mehrere Eingabefelder sind anfällig für Reflektiertes Cross-Site-Scripting über Suchfeld - Echtzeitanfrage, Systemereignisse, Proxy-Ereignisse, Proxy-Objekte, Firewall-Objekte.
Angriffstyp: Remote
Auswirkungen Informationsoffenlegung: Wahr
Angriffsvektor: -Tag, wir können den Angriff ausführen, indem wir das bösartige SQL eingeben, um nicht autorisierte Datenbankdaten anzusehen. Verwendetes Payload:
Hat der Anbieter die Schwachstelle bestätigt oder anerkannt: Wahr
Exploit-Autor: Pratiksha Dhone
Kontakt: linkedin.com/in/pratiksha-dhone-56261b100