
Artica Proxy avant la version 4.30.000000 Community Edition permet un Cross-Site Scripting réfléchi.
Description du produit : Artica Tech propose une solution puissante mais simple à utiliser, généralement réservée aux grandes entreprises et aux multinationales. Avec un prix de départ de seulement 99 € et plus de 62 000 serveurs actifs, Artica Proxy a été développé au cours des 10 dernières années en tant que projet Open Source pour aider les PME et les organismes publics à protéger leurs organisations et leurs employés des dangers d'Internet à faible coût.
Description : Artica Proxy avant 4.28.030418 Community Edition permet un XSS réfléchi via le champ de recherche, la requête en temps réel, les événements système, les objets proxy et les objets pare-feu.
Type de vulnérabilité : Cross Site Scripting réfléchi
Description de la vulnérabilité : Les attaques XSS réfléchies, également connues sous le nom d'attaques non persistantes, se produisent lorsqu'un script malveillant est reflété par une application web vers le navigateur de la victime. Le script est activé via un lien qui envoie une requête à un site Web présentant une vulnérabilité permettant l'exécution de scripts malveillants.
Niveau de gravité : Élevé
Fournisseur du produit : Artica
Code base du produit concerné : Artica-Proxy - Avant v4.28.030418 Community Edition
Composant concerné : Plusieurs champs de saisie sont vulnérables au Cross Site Scripting réfléchi via le champ de recherche - requête en temps réel, événements système, événements proxy, objets proxy, objets pare-feu.
Type d'attaque : À distance
Impact - Divulgation d'informations : Vrai
Vecteur d'attaque : Balise , nous pouvons exécuter l'attaque en saisissant le code sql malveillant pour consulter des données de base de données non autorisées. Payload utilisé :
Le fournisseur a-t-il confirmé ou reconnu la vulnérabilité : Vrai
Auteur de l'exploit : Pratiksha Dhone
Contact : linkedin.com/in/pratiksha-dhone-56261b100