
Artica Proxy Community Edition avant la version 4.30.000000 permet une injection SQL.
Description du produit : Artica Tech propose une solution puissante mais simple à utiliser, généralement l'apanage des grandes entreprises et des multinationales. Avec un prix de départ de seulement 99 € et plus de 62 000 serveurs actifs, Artica Proxy a été développé au cours des 10 dernières années en tant que projet open source pour aider les PME et les organismes publics à protéger leurs organisations et leurs employés des dangers d'Internet à moindre coût.
Description : Artica Proxy avant 4.28.030418 Community Edition permet une injection SQL via les champs de saisie Netmask, Hostname et Alias.
Type de vulnérabilité : Injection SQL
Description de la vulnérabilité : Une attaque par injection SQL consiste en l'insertion ou « l'injection » d'une requête SQL via les données d'entrée envoyées du client à l'application. ... Les attaques par injection SQL sont un type d'attaque par injection, dans lequel des commandes SQL sont injectées dans l'entrée du plan de données afin d'effectuer l'exécution de commandes SQL prédéfinies.
Évaluation de la gravité : Élevée
Éditeur du produit : Artica
Code de base du produit affecté : Artica-Proxy - avant v4.28.030418 Community Edition
Composant affecté : Plusieurs champs de saisie sont vulnérables aux attaques par injection SQL : les champs Netmask, Hostname et Alias.
Type d'attaque : À distance
Impact Divulgation d'informations : Vrai
Vecteur d'attaque : balise , nous pouvons exécuter l'attaque en saisissant le SQL malveillant pour visualiser des données de base de données sans autorisation. Payload utilisée :
Le fournisseur a-t-il confirmé ou reconnu la vulnérabilité : Vrai
Auteur de l'exploit : Pratiksha Dhone
Contact : linkedin.com/in/pratiksha-dhone-56261b100