Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-13158 — CVE-2020-13158 - Artica Proxy 4.30.000000 कम्युनिटी संस्करण से पहले डायरेक्टरी ट्रैवर्सल की अनुमति देता है | Kitploit
उपकरण/GitHubGitHub/infosec4fun/cve-2020-13158
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubinfosec4fun/cve-2020-13158

CVE-2020-13158

CVE-2020-13158 - Artica Proxy 4.30.000000 कम्युनिटी संस्करण से पहले डायरेक्टरी ट्रैवर्सल की अनुमति देता है

रिपॉजिटरी देखें
116 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-13158 - Artica Proxy 4.30.000000 से पहले का सामुदायिक संस्करण निर्देशिका ट्रैवर्सल की अनुमति देता है

उत्पाद विवरण: Artica Tech एक शक्तिशाली लेकिन उपयोग में सरल समाधान प्रदान करता है, जो आमतौर पर बड़ी और बहुराष्ट्रीय कंपनियों के लिए आरक्षित होता है। मात्र 99€ की शुरुआती कीमत और 62,000 से अधिक सक्रिय सर्वरों के साथ, Artica Proxy को पिछले 10 वर्षों में एक ओपन सोर्स प्रोजेक्ट के रूप में विकसित किया गया है ताकि SMEs और सार्वजनिक निकायों को कम लागत पर अपने संगठनों और कर्मचारियों को इंटरनेट के खतरों से बचाने में मदद मिल सके।

विवरण: Artica Proxy 4.30.000000 सामुदायिक संस्करण से पहले fw.progrss.details.php के popup पैरामीटर के माध्यम से निर्देशिका ट्रैवर्सल की अनुमति देता है।

कमजोरी का प्रकार: निर्देशिका ट्रैवर्सल

गंभीरता रेटिंग: उच्च

उत्पाद का विक्रेता: Artica

प्रभावित उत्पाद कोड बेस: Artica-Proxy - v4.28.030418 सामुदायिक संस्करण

प्रभावित घटक: निर्देशिका ट्रैवर्सल हमले के लिए popup पैरामीटर मान को उचित रूप से स्वच्छ/मान्य नहीं किया जाता है। Artica-Proxy उत्पाद में कुछ पैरामीटर उचित रूप से स्वच्छ/मान्य नहीं किए जाते हैं, जो एक हमलावर को OS कमांड इंजेक्ट करने की अनुमति देता है।

हमले का प्रकार: दूरस्थ

प्रभाव सूचना प्रकटीकरण: True

हमले के वेक्टर: इस कमजोरी का शोषण करने के लिए हमलावर को निम्नलिखित पथनाम दर्ज करना होगा ( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd )

क्या विक्रेता ने कमजोरी की पुष्टि या स्वीकार किया है?: true

संदर्भ: https://sourceforge.net/projects/artica-squid/files/

शोषण लेखक: Amar Kaldate

संपर्क: https://www.linkedin.com/in/amar-kaldate-6aa744a9/

टूल डाउनलोड करें