Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-15052 — Artica Proxy 4.30.000000 से पहले का Community Edition SQL Injection की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/pratikshad19/cve-2020-15052
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubpratikshad19/cve-2020-15052

CVE-2020-15052

Artica Proxy 4.30.000000 से पहले का Community Edition SQL Injection की अनुमति देता है।

रिपॉजिटरी देखें
136 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-15052 : Artica Proxy 4.28.030418 से पहले का Community Edition SQL इंजेक्शन की अनुमति देता है।

उत्पाद विवरण: Artica Tech एक शक्तिशाली लेकिन उपयोग में आसान समाधान प्रदान करता है, जो आमतौर पर बड़ी और बहुराष्ट्रीय कंपनियों का विशेषाधिकार होता है। मात्र 99€ की शुरुआती कीमत और 62 000 से अधिक सक्रिय सर्वरों के साथ, Artica Proxy को पिछले 10 वर्षों में एक ओपन सोर्स प्रोजेक्ट के रूप में विकसित किया गया है ताकि SMEs और सार्वजनिक निकाय कम लागत पर अपने संगठनों और कर्मचारियों दोनों को इंटरनेट के खतरों से बचाने में मदद मिल सके।

विवरण: Artica Proxy 4.28.030418 से पहले का Community Edition Netmask, Hostname और Alias फ़ील्ड के इनपुट फ़ील्ड्स के माध्यम से SQL इंजेक्शन की अनुमति देता है।

भेद्यता प्रकार: SQL इंजेक्शन

भेद्यता विवरण: SQL इंजेक्शन हमले में क्लाइंट से एप्लिकेशन तक इनपुट डेटा के माध्यम से SQL क्वेरी का सम्मिलन या “इंजेक्शन” शामिल होता है। ... SQL इंजेक्शन हमले एक प्रकार के इंजेक्शन हमले हैं, जिसमें पूर्वनिर्धारित SQL कमांड्स के निष्पादन को प्रभावित करने के लिए SQL कमांड्स को डेटा-प्लेन इनपुट में इंजेक्ट किया जाता है।

गंभीरता रेटिंग: उच्च

उत्पाद का विक्रेता: Artica

प्रभावित उत्पाद कोड बेस: Artica-Proxy - v4.28.030418 से पहले का Community Edition

प्रभावित घटक: कई इनपुट फ़ील्ड SQL इंजेक्शन हमले के लिए संवेदनशील हैं, Netmask, Hostname, Alias फ़ील्ड।

हमले का प्रकार: दूरस्थ

प्रभाव सूचना प्रकटीकरण: True

हमले का वेक्टर: <input> टैग, हम दुर्भावनापूर्ण SQL दर्ज करके अनधिकृत डेटाबेस डेटा देखने के लिए हमले को अंजाम दे सकते हैं।
प्रयुक्त पेलोड: 1" GROUP BY 1,2,--

क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकृति दी है: True

संदर्भ: https://sourceforge.net/projects/artica-squid/files/

एक्सप्लॉइट लेखक: Pratiksha Dhone

संपर्क: linkedin.com/in/pratiksha-dhone-56261b100

टूल डाउनलोड करें