Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/pratikshad19/cve-2020-15053
Analyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHubpratikshad19/cve-2020-15053

CVE-2020-15053

Artica Proxy avant la version 4.30.000000 Community Edition permet un Cross-Site Scripting réfléchi.

Voir le dépôt
2il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-15053 : Artica Proxy avant 4.28.030418 Community Edition permet un Cross Site Scripting réfléchi.

Description du produit : Artica Tech propose une solution puissante mais simple à utiliser, généralement réservée aux grandes entreprises et aux multinationales. Avec un prix de départ de seulement 99 € et plus de 62 000 serveurs actifs, Artica Proxy a été développé au cours des 10 dernières années en tant que projet Open Source pour aider les PME et les organismes publics à protéger leurs organisations et leurs employés des dangers d'Internet à faible coût.

Description : Artica Proxy avant 4.28.030418 Community Edition permet un XSS réfléchi via le champ de recherche, la requête en temps réel, les événements système, les objets proxy et les objets pare-feu.

Type de vulnérabilité : Cross Site Scripting réfléchi

Description de la vulnérabilité : Les attaques XSS réfléchies, également connues sous le nom d'attaques non persistantes, se produisent lorsqu'un script malveillant est reflété par une application web vers le navigateur de la victime. Le script est activé via un lien qui envoie une requête à un site Web présentant une vulnérabilité permettant l'exécution de scripts malveillants.

Niveau de gravité : Élevé

Fournisseur du produit : Artica

Code base du produit concerné : Artica-Proxy - Avant v4.28.030418 Community Edition

Composant concerné : Plusieurs champs de saisie sont vulnérables au Cross Site Scripting réfléchi via le champ de recherche - requête en temps réel, événements système, événements proxy, objets proxy, objets pare-feu.

Type d'attaque : À distance

Impact - Divulgation d'informations : Vrai

Vecteur d'attaque : Balise , nous pouvons exécuter l'attaque en saisissant le code sql malveillant pour consulter des données de base de données non autorisées. Payload utilisé :

test">

Le fournisseur a-t-il confirmé ou reconnu la vulnérabilité : Vrai

Référence : https://sourceforge.net/projects/artica-squid/files/

Auteur de l'exploit : Pratiksha Dhone

Contact : linkedin.com/in/pratiksha-dhone-56261b100

Télécharger l’outil