
Artica Proxy en versiones anteriores a 4.30.000000 Community Edition permite Cross-Site Scripting reflejado.
Descripción del Producto: Artica Tech ofrece una solución potente pero fácil de usar, generalmente reservada para grandes empresas y multinacionales. Con un precio inicial de solo 99 € y más de 62 000 servidores activos, Artica Proxy ha sido desarrollado durante los últimos 10 años como un Proyecto de Código Abierto para ayudar a las PYMEs y organismos públicos a proteger tanto a sus organizaciones como a sus empleados de los peligros de Internet a un bajo costo.
Descripción: Artica Proxy anterior a 4.28.030418 Community Edition permite XSS Reflejado a través del campo de búsqueda, solicitud en tiempo real, Eventos del Sistema, Objetos Proxy y objetos de Firewall.
Tipo de Vulnerabilidad: Cross Site Scripting Reflejado
Descripción de la Vulnerabilidad: Los ataques XSS Reflejado, también conocidos como ataques no persistentes, ocurren cuando un script malicioso se refleja desde una aplicación web hasta el navegador de la víctima. El script se activa a través de un enlace, que envía una solicitud a un sitio web con una vulnerabilidad que permite la ejecución de scripts maliciosos.
Calificación de Severidad: Alta
Proveedor del Producto: Artica
Base de Código del Producto Afectado: Artica-Proxy - Antes de v4.28.030418 Community Edition
Componente Afectado: Varios campos de entrada son vulnerables a Cross Site Scripting Reflejado a través de Campo de Búsqueda - Solicitud en tiempo real,Eventos del Sistema, Eventos Proxy, Objetos Proxy,Objetos de Firewall.
Tipo de Ataque: Remoto
Impacto de Divulgación de Información: Verdadero
Vector de Ataque: etiqueta , podemos ejecutar el ataque ingresando el sql malicioso para ver datos de base de datos sin autorización. Payload utilizado:
¿El proveedor ha confirmado o reconocido la vulnerabilidad?: Verdadero
Autor del Exploit: Pratiksha Dhone
Contacto: linkedin.com/in/pratiksha-dhone-56261b100