
CVE-2020-13159 - Artica Proxy anterior a 4.30.000000 Community Edition permite inyección de comandos del sistema operativo.
Descripción del producto: Artica Tech ofrece una solución potente pero fácil de usar, normalmente reservada para grandes empresas y multinacionales. Con un precio inicial de solo 99€ y más de 62 000 servidores activos, Artica Proxy se ha desarrollado durante los últimos 10 años como un proyecto de código abierto para ayudar a las pymes y organismos públicos a proteger tanto a sus organizaciones como a sus empleados de los peligros de Internet a un bajo coste.
Descripción: Artica Proxy anterior a 4.30.000000 Community Edition permite la inyección de comandos del sistema operativo a través del campo *Netbios name, Server domain name, dhclient_mac, Hostname, o Alias *.
Otro tipo de vulnerabilidad: Inyección de comandos del sistema operativo
Clasificación de gravedad: Alta
Proveedor del producto: Artica
Base de código del producto afectado: Artica-Proxy - v4.28.030418 Community Edition
Componente afectado: En las URIs de la interfaz web de Artica Proxy, la aplicación pide al usuario que introduzca el valor; un usuario malicioso puede realizar un ataque de inyección de comandos del sistema operativo a través de los siguientes parámetros vulnerables. Netbios name, Server domain name, dhclient_mac, Hostname & Alias
Tipo de ataque: Remoto
Impacto (divulgación de información): Verdadero
Otro impacto CVE: Un atacante puede añadir comandos adicionales o inyectar comandos del sistema operativo. Esto significa que, durante un ataque de inyección de comandos, un atacante puede tomar fácilmente el control total del sistema operativo host de la web.
Vectores de ataque: Para explotar este tipo de vulnerabilidad en el producto Artica-Proxy, un atacante tiene que inyectar comandos del sistema operativo en los parámetros vulnerables de una aplicación.
¿El proveedor ha confirmado o reconocido la vulnerabilidad?: Verdadero
Referencia: https://sourceforge.net/projects/artica-squid/files/
Autor del exploit: Amar Kaldate
Contacto: https://www.linkedin.com/in/amar-kaldate-6aa744a9/