
CVE-2020-15051 : Artica Proxy before 4.30.000000 Community Edition allows Stored Cross Site Scripting.
Description du produit : Artica Tech propose une solution puissante mais simple d'utilisation, généralement réservée aux grandes entreprises et multinationales. Avec un prix de départ de seulement 99€ et plus de 62 000 serveurs actifs, Artica Proxy a été développé au cours des 10 dernières années en tant que projet Open Source pour aider les PME et les organismes publics à protéger leurs organisations et employés des dangers d'Internet à faible coût.
Description : Artica Proxy avant la version 4.28.030418 Community Edition permet un Cross Site Scripting via les champs de saisie Server Domain Name,Your Email Address,Group Name,MySQL Sever,Database,MySQL Username, Group Name et Task description.
Type de vulnérabilité : Cross Site Scripting (XSS)
Description de la vulnérabilité : Les attaques Cross-Site Scripting (XSS) sont un type d'injection, dans lequel des scripts malveillants sont injectés dans des sites Web par ailleurs bénins et de confiance. Les attaques XSS se produisent lorsqu'un attaquant utilise une application Web pour envoyer du code malveillant, généralement sous la forme d'un script côté navigateur, à un autre utilisateur final.
Niveau de sévérité : Élevée
Vendeur du produit : Artica
Code de base du produit affecté : Artica-Proxy - avant v4.28.030418 Community Edition
Composant affecté : Plusieurs champs de saisie sont vulnérables au Cross Site Scripting stocké. Voici quelques composants affectés : les champs Server Domain Name,Your Email Address,Group Name,MySQL Sever,Database,MySQL Username, Group Name et Task description. Nous pouvons obtenir l'accès au cookie de session de l'utilisateur et être en mesure d'effectuer des activités malveillantes.
Type d'attaque : À distance
Divulgation d'impact : Vrai
Vecteur d'attaque : Balise , nous pouvons exécuter l'attaque en entrant le code JavaScript malveillant pour obtenir l'accès au cookie de session de l'utilisateur. Payload utilisée : test"><svg/onload=alert(1)>
Le vendeur a-t-il confirmé ou reconnu la vulnérabilité : Vrai
Référence : https://sourceforge.net/projects/artica-squid/files/
Auteur de l'exploit : Pratiksha Dhone
Contact : linkedin.com/in/pratiksha-dhone-56261b100