Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/infosec4fun/cve-2020-13158
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubinfosec4fun/cve-2020-13158

CVE-2020-13158

CVE-2020-13158 - Artica Proxy anterior a 4.30.000000 Community Edition permite Directory Traversal

Ver Repositorio
1hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE-2020-13158 — CVE-2020-13158 - Artica Proxy anterior a 4.30.000000 Community Edition permite Directory Traversal | Kitploit

CVE-2020-13158 - Artica Proxy anterior a 4.30.000000 Community Edition permite Directory Traversal

Descripción del producto: Artica Tech ofrece una solución potente pero fácil de usar, normalmente reservada para grandes empresas y multinacionales. Con un precio inicial de solo 99 € y más de 62 000 servidores activos, Artica Proxy se ha desarrollado durante los últimos 10 años como un proyecto de código abierto para ayudar a las pymes y organismos públicos a proteger tanto sus organizaciones como a sus empleados de los peligros de Internet a un bajo coste.

Descripción: Artica Proxy anterior a 4.30.000000 Community Edition permite Directory Traversal a través del parámetro popup de fw.progrss.details.php.

Tipo de vulnerabilidad: Directory Traversal

Clasificación de gravedad: Alta

Proveedor del producto: Artica

Código base del producto afectado: Artica-Proxy - v4.28.030418 Community Edition

Componente afectado: Para el ataque de Directory Traversal, el valor del parámetro popup no se sanea/valida correctamente. En el producto Artica-Proxy, algunos de los parámetros no se sanean/validan correctamente, lo que permite a un atacante inyectar comandos del sistema operativo.

Tipo de ataque: Remoto

Impacto: Divulgación de información: True

Vectores de ataque: Para explotar esta vulnerabilidad, el atacante debe introducir un nombre de ruta como ( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd )

¿El proveedor ha confirmado o reconocido la vulnerabilidad?: true

Referencia: https://sourceforge.net/projects/artica-squid/files/

Autor del exploit: Amar Kaldate

Contacto: https://www.linkedin.com/in/amar-kaldate-6aa744a9/

Descargar herramienta