Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-15051 — CVE-2020-15051 : Artica Proxy anterior a 4.30.000000 Community Edition permite Cross Site Scripting Almacenado. | Kitploit
Herramientas/GitHubGitHub/pratikshad19/cve-2020-15051
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubpratikshad19/cve-2020-15051

CVE-2020-15051

CVE-2020-15051 : Artica Proxy anterior a 4.30.000000 Community Edition permite Cross Site Scripting Almacenado.

Ver Repositorio
hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-15051 : Artica Proxy anterior a 4.28.030418 Community Edition permite Cross Site Scripting Almacenado.

Descripción del producto: Artica Tech ofrece una solución potente pero fácil de usar, normalmente reservada a grandes empresas y multinacionales. Con un precio inicial de solo 99€ y más de 62 000 servidores activos, Artica Proxy se ha desarrollado a lo largo de los últimos 10 años como un proyecto de código abierto para ayudar a las pymes y organismos públicos a proteger tanto a sus organizaciones como a sus empleados de los peligros de Internet a un bajo coste.

Descripción: Artica Proxy anterior a 4.28.030418 Community Edition permite Cross Site Scripting a través de los campos de entrada Server Domain Name, Your Email Address, Group Name, MySQL Sever, Database, MySQL Username, Group Name y Task description.

Tipo de vulnerabilidad: Cross Site Scripting (XSS)

Descripción de la vulnerabilidad: Los ataques de Cross-Site Scripting (XSS) son un tipo de inyección en el que se inyectan scripts maliciosos en sitios web que de otro modo son benignos y de confianza. Los ataques XSS ocurren cuando un atacante utiliza una aplicación web para enviar código malicioso, generalmente en forma de script del lado del navegador, a un usuario final diferente.

Clasificación de gravedad: Alta

Proveedor del producto: Artica

Base de código del producto afectado: Artica-Proxy - anterior a v4.28.030418 Community Edition

Componente afectado: Varios campos de entrada son vulnerables a Cross Site Scripting almacenado. Estos son algunos componentes afectados: los campos Server Domain Name, Your Email Address, Group Name, MySQL Sever, Database, MySQL Username, Group Name y Task description. Podemos obtener acceso a la cookie de sesión del usuario y podemos realizar actividad maliciosa.

Tipo de ataque: Remoto

Impacto Divulgación de información: Verdadero

Vector de ataque: etiqueta , podemos ejecutar el ataque introduciendo el código javascript malicioso para obtener acceso a la cookie de sesión del usuario. Payload utilizado: test"><svg/onload=alert(1)>

¿El proveedor ha confirmado o reconocido la vulnerabilidad?: Verdadero

Referencia: https://sourceforge.net/projects/artica-squid/files/

Autor del exploit: Pratiksha Dhone

Contacto: linkedin.com/in/pratiksha-dhone-56261b100

Descargar herramienta