
CVE-2020-13158 - Artica Proxy anterior a 4.30.000000 Community Edition permite Directory Traversal
Descripción del producto: Artica Tech ofrece una solución potente pero fácil de usar, normalmente reservada para grandes empresas y multinacionales. Con un precio inicial de solo 99 € y más de 62 000 servidores activos, Artica Proxy se ha desarrollado durante los últimos 10 años como un proyecto de código abierto para ayudar a las pymes y organismos públicos a proteger tanto sus organizaciones como a sus empleados de los peligros de Internet a un bajo coste.
Descripción: Artica Proxy anterior a 4.30.000000 Community Edition permite Directory Traversal a través del parámetro popup de fw.progrss.details.php.
Tipo de vulnerabilidad: Directory Traversal
Clasificación de gravedad: Alta
Proveedor del producto: Artica
Código base del producto afectado: Artica-Proxy - v4.28.030418 Community Edition
Componente afectado: Para el ataque de Directory Traversal, el valor del parámetro popup no se sanea/valida correctamente. En el producto Artica-Proxy, algunos de los parámetros no se sanean/validan correctamente, lo que permite a un atacante inyectar comandos del sistema operativo.
Tipo de ataque: Remoto
Impacto: Divulgación de información: True
Vectores de ataque: Para explotar esta vulnerabilidad, el atacante debe introducir un nombre de ruta como ( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd )
¿El proveedor ha confirmado o reconocido la vulnerabilidad?: true
Referencia: https://sourceforge.net/projects/artica-squid/files/
Autor del exploit: Amar Kaldate
Contacto: https://www.linkedin.com/in/amar-kaldate-6aa744a9/