
CVE-2020-13158 - Artica Proxy prima della 4.30.000000 Community Edition consente Directory Traversal
Descrizione del prodotto: Artica Tech offre una soluzione potente ma semplice da usare, di solito appannaggio delle grandi aziende e multinazionali. Con un prezzo di partenza di soli 99€ e più di 62 000 server attivi, Artica Proxy è stato sviluppato negli ultimi 10 anni come progetto Open Source per aiutare PMI ed enti pubblici a proteggere le proprie organizzazioni e i propri dipendenti dai pericoli di Internet a basso costo.
Descrizione: Artica Proxy prima della Community Edition 4.30.000000 consente Directory Traversal tramite il parametro popup di fw.progrss.details.php.
Tipo di vulnerabilità: Directory Traversal
Livello di gravità: Alto
Vendor del prodotto: Artica
Code base del prodotto interessato: Artica-Proxy - v4.28.030418 Community Edition
Componente interessato: Per l'attacco Directory Traversal, il valore del parametro popup non viene sanitizzato/validato correttamente. Nel prodotto Artica-Proxy alcuni parametri non vengono sanitizzati/validati correttamente, il che consente a un attaccante di iniettare comandi del sistema operativo.
Tipo di attacco: Remoto
Impatto Divulgazione di informazioni: True
Vettori di attacco: Per sfruttare questa vulnerabilità, l'attaccante deve inserire un pathname come ( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd )
Il vendor ha confermato o riconosciuto la vulnerabilità?: true
Riferimento: https://sourceforge.net/projects/artica-squid/files/
Autore dell'exploit: Amar Kaldate
Contatto: https://www.linkedin.com/in/amar-kaldate-6aa744a9/