
CVE-2020-13158 - Artica Proxy 4.30.000000 कम्युनिटी संस्करण से पहले डायरेक्टरी ट्रैवर्सल की अनुमति देता है
उत्पाद विवरण: Artica Tech एक शक्तिशाली लेकिन उपयोग में सरल समाधान प्रदान करता है, जो आमतौर पर बड़ी और बहुराष्ट्रीय कंपनियों के लिए आरक्षित होता है। मात्र 99€ की शुरुआती कीमत और 62,000 से अधिक सक्रिय सर्वरों के साथ, Artica Proxy को पिछले 10 वर्षों में एक ओपन सोर्स प्रोजेक्ट के रूप में विकसित किया गया है ताकि SMEs और सार्वजनिक निकायों को कम लागत पर अपने संगठनों और कर्मचारियों को इंटरनेट के खतरों से बचाने में मदद मिल सके।
विवरण: Artica Proxy 4.30.000000 सामुदायिक संस्करण से पहले fw.progrss.details.php के popup पैरामीटर के माध्यम से निर्देशिका ट्रैवर्सल की अनुमति देता है।
कमजोरी का प्रकार: निर्देशिका ट्रैवर्सल
गंभीरता रेटिंग: उच्च
उत्पाद का विक्रेता: Artica
प्रभावित उत्पाद कोड बेस: Artica-Proxy - v4.28.030418 सामुदायिक संस्करण
प्रभावित घटक: निर्देशिका ट्रैवर्सल हमले के लिए popup पैरामीटर मान को उचित रूप से स्वच्छ/मान्य नहीं किया जाता है। Artica-Proxy उत्पाद में कुछ पैरामीटर उचित रूप से स्वच्छ/मान्य नहीं किए जाते हैं, जो एक हमलावर को OS कमांड इंजेक्ट करने की अनुमति देता है।
हमले का प्रकार: दूरस्थ
प्रभाव सूचना प्रकटीकरण: True
हमले के वेक्टर: इस कमजोरी का शोषण करने के लिए हमलावर को निम्नलिखित पथनाम दर्ज करना होगा ( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd )
क्या विक्रेता ने कमजोरी की पुष्टि या स्वीकार किया है?: true
संदर्भ: https://sourceforge.net/projects/artica-squid/files/
शोषण लेखक: Amar Kaldate