Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-15051 — CVE-2020-15051 : Artica Proxy before 4.30.000000 Community Edition allows Stored Cross Site Scripting. | Kitploit
Outils/GitHubGitHub/pratikshad19/cve-2020-15051
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPapers & ResearchLearning & Education
GitHubpratikshad19/cve-2020-15051

CVE-2020-15051

CVE-2020-15051 : Artica Proxy before 4.30.000000 Community Edition allows Stored Cross Site Scripting.

Voir le dépôt
il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-15051 : Artica Proxy avant la version 4.28.030418 Community Edition permet un Cross Site Scripting stocké.

Description du produit : Artica Tech propose une solution puissante mais simple d'utilisation, généralement réservée aux grandes entreprises et multinationales. Avec un prix de départ de seulement 99€ et plus de 62 000 serveurs actifs, Artica Proxy a été développé au cours des 10 dernières années en tant que projet Open Source pour aider les PME et les organismes publics à protéger leurs organisations et employés des dangers d'Internet à faible coût.

Description : Artica Proxy avant la version 4.28.030418 Community Edition permet un Cross Site Scripting via les champs de saisie Server Domain Name,Your Email Address,Group Name,MySQL Sever,Database,MySQL Username, Group Name et Task description.

Type de vulnérabilité : Cross Site Scripting (XSS)

Description de la vulnérabilité : Les attaques Cross-Site Scripting (XSS) sont un type d'injection, dans lequel des scripts malveillants sont injectés dans des sites Web par ailleurs bénins et de confiance. Les attaques XSS se produisent lorsqu'un attaquant utilise une application Web pour envoyer du code malveillant, généralement sous la forme d'un script côté navigateur, à un autre utilisateur final.

Niveau de sévérité : Élevée

Vendeur du produit : Artica

Code de base du produit affecté : Artica-Proxy - avant v4.28.030418 Community Edition

Composant affecté : Plusieurs champs de saisie sont vulnérables au Cross Site Scripting stocké. Voici quelques composants affectés : les champs Server Domain Name,Your Email Address,Group Name,MySQL Sever,Database,MySQL Username, Group Name et Task description. Nous pouvons obtenir l'accès au cookie de session de l'utilisateur et être en mesure d'effectuer des activités malveillantes.

Type d'attaque : À distance

Divulgation d'impact : Vrai

Vecteur d'attaque : Balise , nous pouvons exécuter l'attaque en entrant le code JavaScript malveillant pour obtenir l'accès au cookie de session de l'utilisateur. Payload utilisée : test"><svg/onload=alert(1)>

Le vendeur a-t-il confirmé ou reconnu la vulnérabilité : Vrai

Référence : https://sourceforge.net/projects/artica-squid/files/

Auteur de l'exploit : Pratiksha Dhone

Contact : linkedin.com/in/pratiksha-dhone-56261b100

Télécharger l’outil