
Artica Proxy 4.30.000000 से पहले का Community Edition SQL Injection की अनुमति देता है।
उत्पाद विवरण: Artica Tech एक शक्तिशाली लेकिन उपयोग में आसान समाधान प्रदान करता है, जो आमतौर पर बड़ी और बहुराष्ट्रीय कंपनियों का विशेषाधिकार होता है। मात्र 99€ की शुरुआती कीमत और 62 000 से अधिक सक्रिय सर्वरों के साथ, Artica Proxy को पिछले 10 वर्षों में एक ओपन सोर्स प्रोजेक्ट के रूप में विकसित किया गया है ताकि SMEs और सार्वजनिक निकाय कम लागत पर अपने संगठनों और कर्मचारियों दोनों को इंटरनेट के खतरों से बचाने में मदद मिल सके।
विवरण: Artica Proxy 4.28.030418 से पहले का Community Edition Netmask, Hostname और Alias फ़ील्ड के इनपुट फ़ील्ड्स के माध्यम से SQL इंजेक्शन की अनुमति देता है।
भेद्यता प्रकार: SQL इंजेक्शन
भेद्यता विवरण: SQL इंजेक्शन हमले में क्लाइंट से एप्लिकेशन तक इनपुट डेटा के माध्यम से SQL क्वेरी का सम्मिलन या “इंजेक्शन” शामिल होता है। ... SQL इंजेक्शन हमले एक प्रकार के इंजेक्शन हमले हैं, जिसमें पूर्वनिर्धारित SQL कमांड्स के निष्पादन को प्रभावित करने के लिए SQL कमांड्स को डेटा-प्लेन इनपुट में इंजेक्ट किया जाता है।
गंभीरता रेटिंग: उच्च
उत्पाद का विक्रेता: Artica
प्रभावित उत्पाद कोड बेस: Artica-Proxy - v4.28.030418 से पहले का Community Edition
प्रभावित घटक: कई इनपुट फ़ील्ड SQL इंजेक्शन हमले के लिए संवेदनशील हैं, Netmask, Hostname, Alias फ़ील्ड।
हमले का प्रकार: दूरस्थ
प्रभाव सूचना प्रकटीकरण: True
हमले का वेक्टर: <input> टैग, हम दुर्भावनापूर्ण SQL दर्ज करके अनधिकृत डेटाबेस डेटा देखने के लिए हमले को अंजाम दे सकते हैं।
प्रयुक्त पेलोड: 1" GROUP BY 1,2,--
क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकृति दी है: True
एक्सप्लॉइट लेखक: Pratiksha Dhone
संपर्क: linkedin.com/in/pratiksha-dhone-56261b100