Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-15053 — Artica Proxy के 4.30.000000 Community Edition से पहले के संस्करण में Reflected Cross Site Scripting की अनुमति है। | Kitploit
उपकरण/GitHubGitHub/pratikshad19/cve-2020-15053
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubpratikshad19/cve-2020-15053

CVE-2020-15053

Artica Proxy के 4.30.000000 Community Edition से पहले के संस्करण में Reflected Cross Site Scripting की अनुमति है।

रिपॉजिटरी देखें
26 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-15053 : Artica Proxy 4.28.030418 Community Edition से पहले के संस्करण में प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग की अनुमति है।

उत्पाद विवरण: Artica Tech एक शक्तिशाली लेकिन उपयोग में सरल समाधान प्रदान करता है, जो आमतौर पर बड़ी और बहुराष्ट्रीय कंपनियों के लिए आरक्षित होता है। मात्र 99€ की शुरुआती कीमत और 62,000 से अधिक सक्रिय सर्वरों के साथ, Artica Proxy को पिछले 10 वर्षों में एक ओपन सोर्स प्रोजेक्ट के रूप में विकसित किया गया है ताकि SMEs और सार्वजनिक निकाय कम लागत पर अपने संगठनों और कर्मचारियों को इंटरनेट के खतरों से बचा सकें।

विवरण: Artica Proxy 4.28.030418 Community Edition से पहले के संस्करण में सर्च फील्ड, रियल टाइम रिक्वेस्ट, सिस्टम इवेंट्स, प्रॉक्सी ऑब्जेक्ट्स और फायरवॉल ऑब्जेक्ट्स के माध्यम से प्रतिबिंबित XSS की अनुमति है।

भेद्यता प्रकार: Reflected Cross Site Scripting

भेद्यता विवरण: प्रतिबिंबित XSS हमले, जिन्हें नॉन-परसिस्टेंट हमले भी कहा जाता है, तब होते हैं जब एक दुर्भावनापूर्ण स्क्रिप्ट वेब एप्लिकेशन से पीड़ित के ब्राउज़र पर परावर्तित हो जाती है। स्क्रिप्ट एक लिंक के माध्यम से सक्रिय होती है, जो एक ऐसी वेबसाइट पर अनुरोध भेजती है जिसमें एक भेद्यता होती है जो दुर्भावनापूर्ण स्क्रिप्ट के निष्पादन को सक्षम बनाती है।

गंभीरता रेटिंग: उच्च

उत्पाद विक्रेता: Artica

प्रभावित उत्पाद कोड बेस: Artica-Proxy - v4.28.030418 Community Edition से पहले

प्रभावित घटक: कई इनपुट फील्ड सर्च फील्ड - रियल टाइम रिक्वेस्ट, सिस्टम इवेंट्स, प्रॉक्सी इवेंट्स, प्रॉक्सी ऑब्जेक्ट्स, फायरवॉल ऑब्जेक्ट्स के माध्यम से प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग के लिए असुरक्षित हैं।

हमले का प्रकार: रिमोट

प्रभाव सूचना प्रकटीकरण: सत्य

हमला वेक्टर: टैग, हम दुर्भावनापूर्ण SQL दर्ज करके अनधिकृत डेटाबेस डेटा देखने के लिए हमले को निष्पादित कर सकते हैं। उपयोग किया गया पेलोड:

test">

क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार की है: सत्य

संदर्भ: https://sourceforge.net/projects/artica-squid/files/

एक्सप्लॉइट लेखक: Pratiksha Dhone

संपर्क: linkedin.com/in/pratiksha-dhone-56261b100

टूल डाउनलोड करें