CVE-2020-15052
एक समस्या Artica Proxy CE 4.28.030.418 से पहले के संस्करणों में खोजी गई थी। Netmask, Hostname, और Alias फ़ील्ड्स के माध्यम से SQL इंजेक्शन मौजूद है।
- प्रकाशित
- 20 जुल॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक समस्या Artica Proxy CE 4.28.030.418 से पहले के संस्करणों में खोजी गई थी। Netmask, Hostname, और Alias फ़ील्ड्स के माध्यम से SQL इंजेक्शन मौजूद है।
स्रोत
1Artica Proxy 4.30.000000 से पहले का Community Edition SQL Injection की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।