Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-13158 — CVE-2020-13158 - Artica Proxy avant 4.30.000000 Community Edition permet une traversée de répertoire | Kitploit
Outils/GitHubGitHub/infosec4fun/cve-2020-13158
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubinfosec4fun/cve-2020-13158

CVE-2020-13158

CVE-2020-13158 - Artica Proxy avant 4.30.000000 Community Edition permet une traversée de répertoire

Voir le dépôt
1il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-13158 - Artica Proxy avant 4.30.000000 Community Edition permet une traversée de répertoire

Description du produit: Artica Tech offre une solution puissante mais simple à utiliser, généralement réservée aux grandes entreprises et aux multinationales. Avec un prix de départ de seulement 99€ et plus de 62 000 serveurs actifs, Artica Proxy a été développé au cours des 10 dernières années en tant que projet open source pour aider les PME et les organismes publics à protéger à la fois leurs organisations et leurs employés des dangers d'Internet à faible coût.

Description: Artica Proxy avant 4.30.000000 Community Edition permet une traversée de répertoire via le paramètre popup de fw.progrss.details.php.

Type de vulnérabilité: Traversée de répertoire

Niveau de gravité: Élevé

Fournisseur du produit: Artica

Base de code du produit affecté: Artica-Proxy - v4.28.030418 Community Edition

Composant affecté: Pour une attaque de type traversée de répertoire, la valeur du paramètre popup n'est pas correctement assainie/validée. Dans le produit Artica-Proxy, certains paramètres ne sont pas correctement assainis/validés, ce qui permet à un attaquant d'injecter des commandes du système d'exploitation.

Type d'attaque: À distance

Impact sur la divulgation d'informations: Vrai

Vecteurs d'attaque: Pour exploiter cette vulnérabilité, l'attaquant doit saisir un chemin d'accès tel que ( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd )

Le fournisseur a-t-il confirmé ou reconnu la vulnérabilité?: vrai

Référence: https://sourceforge.net/projects/artica-squid/files/

Auteur de l'exploit: Amar Kaldate

Contact: https://www.linkedin.com/in/amar-kaldate-6aa744a9/

Télécharger l’outil