
CVE-2020-13158 - Artica Proxy avant 4.30.000000 Community Edition permet une traversée de répertoire
Description du produit: Artica Tech offre une solution puissante mais simple à utiliser, généralement réservée aux grandes entreprises et aux multinationales. Avec un prix de départ de seulement 99€ et plus de 62 000 serveurs actifs, Artica Proxy a été développé au cours des 10 dernières années en tant que projet open source pour aider les PME et les organismes publics à protéger à la fois leurs organisations et leurs employés des dangers d'Internet à faible coût.
Description: Artica Proxy avant 4.30.000000 Community Edition permet une traversée de répertoire via le paramètre popup de fw.progrss.details.php.
Type de vulnérabilité: Traversée de répertoire
Niveau de gravité: Élevé
Fournisseur du produit: Artica
Base de code du produit affecté: Artica-Proxy - v4.28.030418 Community Edition
Composant affecté: Pour une attaque de type traversée de répertoire, la valeur du paramètre popup n'est pas correctement assainie/validée. Dans le produit Artica-Proxy, certains paramètres ne sont pas correctement assainis/validés, ce qui permet à un attaquant d'injecter des commandes du système d'exploitation.
Type d'attaque: À distance
Impact sur la divulgation d'informations: Vrai
Vecteurs d'attaque: Pour exploiter cette vulnérabilité, l'attaquant doit saisir un chemin d'accès tel que ( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd )
Le fournisseur a-t-il confirmé ou reconnu la vulnérabilité?: vrai
Référence: https://sourceforge.net/projects/artica-squid/files/
Auteur de l'exploit: Amar Kaldate