CVE-2020-17506
Artica Web Proxy 4.30.00000000 दूरस्थ हमलावर को विशेषाधिकार पहचान को दरकिनार करने और fw.login.php में apikey पैरामीटर के SQL इंजेक्शन के माध्यम से वेब बैकएंड व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 12 अग॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अग॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Artica Web Proxy 4.30.00000000 दूरस्थ हमलावर को विशेषाधिकार पहचान को दरकिनार करने और fw.login.php में apikey पैरामीटर के SQL इंजेक्शन के माध्यम से वेब बैकएंड व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Dan Duffy · hardware · 13 अग॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।