
CVE-2020-15051 : Artica Proxy anterior a 4.30.000000 Community Edition permite Cross Site Scripting Almacenado.
Descripción del producto: Artica Tech ofrece una solución potente pero fácil de usar, normalmente reservada a grandes empresas y multinacionales. Con un precio inicial de solo 99€ y más de 62 000 servidores activos, Artica Proxy se ha desarrollado a lo largo de los últimos 10 años como un proyecto de código abierto para ayudar a las pymes y organismos públicos a proteger tanto a sus organizaciones como a sus empleados de los peligros de Internet a un bajo coste.
Descripción: Artica Proxy anterior a 4.28.030418 Community Edition permite Cross Site Scripting a través de los campos de entrada Server Domain Name, Your Email Address, Group Name, MySQL Sever, Database, MySQL Username, Group Name y Task description.
Tipo de vulnerabilidad: Cross Site Scripting (XSS)
Descripción de la vulnerabilidad: Los ataques de Cross-Site Scripting (XSS) son un tipo de inyección en el que se inyectan scripts maliciosos en sitios web que de otro modo son benignos y de confianza. Los ataques XSS ocurren cuando un atacante utiliza una aplicación web para enviar código malicioso, generalmente en forma de script del lado del navegador, a un usuario final diferente.
Clasificación de gravedad: Alta
Proveedor del producto: Artica
Base de código del producto afectado: Artica-Proxy - anterior a v4.28.030418 Community Edition
Componente afectado: Varios campos de entrada son vulnerables a Cross Site Scripting almacenado. Estos son algunos componentes afectados: los campos Server Domain Name, Your Email Address, Group Name, MySQL Sever, Database, MySQL Username, Group Name y Task description. Podemos obtener acceso a la cookie de sesión del usuario y podemos realizar actividad maliciosa.
Tipo de ataque: Remoto
Impacto Divulgación de información: Verdadero
Vector de ataque: etiqueta , podemos ejecutar el ataque introduciendo el código javascript malicioso para obtener acceso a la cookie de sesión del usuario. Payload utilizado: test"><svg/onload=alert(1)>
¿El proveedor ha confirmado o reconocido la vulnerabilidad?: Verdadero
Referencia: https://sourceforge.net/projects/artica-squid/files/
Autor del exploit: Pratiksha Dhone
Contacto: linkedin.com/in/pratiksha-dhone-56261b100