
Artica Proxy antes de 4.30.000000 Edición Comunidad permite SQL Injection.
Descripción del producto: Artica Tech ofrece una solución potente pero sencilla de usar, generalmente reservada para grandes empresas multinacionales. Con un precio inicial de solo 99 € y más de 62 000 servidores activos, Artica Proxy se ha desarrollado durante los últimos 10 años como un proyecto de código abierto para ayudar a las PYME y organismos públicos a proteger tanto a sus organizaciones como a sus empleados de los peligros de Internet a bajo costo.
Descripción: Artica Proxy anterior a la versión 4.28.030418 Community Edition permite la existencia de inyección SQL a través de los campos de entrada Netmask, Hostname y Alias.
Tipo de vulnerabilidad: Inyección SQL
Descripción de la vulnerabilidad: Un ataque de inyección SQL consiste en la inserción o "inyección" de una consulta SQL a través de los datos de entrada del cliente a la aplicación. ... Los ataques de inyección SQL son un tipo de ataque de inyección, en el cual se inyectan comandos SQL en la entrada del plano de datos para efectuar la ejecución de comandos SQL predefinidos.
Gravedad: Alta
Vendedor del producto: Artica
Código base del producto afectado: Artica-Proxy - anterior a v4.28.030418 Community Edition
Componente afectado: Varios campos de entrada son vulnerables a ataques de inyección SQL: Netmask, Hostname, Alias.
Tipo de ataque: Remoto
Impacto de divulgación de información: Verdadero
Vector de ataque: Etiqueta , podemos ejecutar el ataque ingresando el SQL malicioso para ver datos de base de datos no autorizados. Payload utilizado: 1" GROUP BY 1,2,--
¿El vendedor ha confirmado o reconocido la vulnerabilidad?: Verdadero
Referencia: https://sourceforge.net/projects/artica-squid/files/
Autor del exploit: Pratiksha Dhone
Contacto: linkedin.com/in/pratiksha-dhone-56261b100