
Artica Proxy के 4.30.000000 Community Edition से पहले के संस्करण में Reflected Cross Site Scripting की अनुमति है।
उत्पाद विवरण: Artica Tech एक शक्तिशाली लेकिन उपयोग में सरल समाधान प्रदान करता है, जो आमतौर पर बड़ी और बहुराष्ट्रीय कंपनियों के लिए आरक्षित होता है। मात्र 99€ की शुरुआती कीमत और 62,000 से अधिक सक्रिय सर्वरों के साथ, Artica Proxy को पिछले 10 वर्षों में एक ओपन सोर्स प्रोजेक्ट के रूप में विकसित किया गया है ताकि SMEs और सार्वजनिक निकाय कम लागत पर अपने संगठनों और कर्मचारियों को इंटरनेट के खतरों से बचा सकें।
विवरण: Artica Proxy 4.28.030418 Community Edition से पहले के संस्करण में सर्च फील्ड, रियल टाइम रिक्वेस्ट, सिस्टम इवेंट्स, प्रॉक्सी ऑब्जेक्ट्स और फायरवॉल ऑब्जेक्ट्स के माध्यम से प्रतिबिंबित XSS की अनुमति है।
भेद्यता प्रकार: Reflected Cross Site Scripting
भेद्यता विवरण: प्रतिबिंबित XSS हमले, जिन्हें नॉन-परसिस्टेंट हमले भी कहा जाता है, तब होते हैं जब एक दुर्भावनापूर्ण स्क्रिप्ट वेब एप्लिकेशन से पीड़ित के ब्राउज़र पर परावर्तित हो जाती है। स्क्रिप्ट एक लिंक के माध्यम से सक्रिय होती है, जो एक ऐसी वेबसाइट पर अनुरोध भेजती है जिसमें एक भेद्यता होती है जो दुर्भावनापूर्ण स्क्रिप्ट के निष्पादन को सक्षम बनाती है।
गंभीरता रेटिंग: उच्च
उत्पाद विक्रेता: Artica
प्रभावित उत्पाद कोड बेस: Artica-Proxy - v4.28.030418 Community Edition से पहले
प्रभावित घटक: कई इनपुट फील्ड सर्च फील्ड - रियल टाइम रिक्वेस्ट, सिस्टम इवेंट्स, प्रॉक्सी इवेंट्स, प्रॉक्सी ऑब्जेक्ट्स, फायरवॉल ऑब्जेक्ट्स के माध्यम से प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग के लिए असुरक्षित हैं।
हमले का प्रकार: रिमोट
प्रभाव सूचना प्रकटीकरण: सत्य
हमला वेक्टर: टैग, हम दुर्भावनापूर्ण SQL दर्ज करके अनधिकृत डेटाबेस डेटा देखने के लिए हमले को निष्पादित कर सकते हैं। उपयोग किया गया पेलोड:
क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार की है: सत्य
एक्सप्लॉइट लेखक: Pratiksha Dhone
संपर्क: linkedin.com/in/pratiksha-dhone-56261b100