
Artica Proxy prima della versione 4.30.000000 Community Edition consente Cross Site Scripting riflesso.
Descrizione del prodotto: Artica Tech offre una soluzione potente ma semplice da usare, di solito prerogativa di grandi e multinazionali. Con un prezzo di partenza di soli 99 € e più di 62 000 server attivi, Artica Proxy è stato sviluppato negli ultimi 10 anni come progetto Open Source per aiutare le PMI e gli enti pubblici a proteggere sia le loro organizzazioni che i dipendenti dai pericoli di Internet a basso costo.
Descrizione: Artica Proxy prima della 4.28.030418 Community Edition consente XSS riflesso tramite campo di ricerca, richiesta in tempo reale, eventi di sistema, oggetti proxy e oggetti firewall.
Tipo di vulnerabilità: Cross Site Scripting riflesso
Descrizione della vulnerabilità: Gli attacchi XSS riflessi, noti anche come attacchi non persistenti, si verificano quando uno script dannoso viene riflesso da un'applicazione web al browser della vittima. Lo script viene attivato tramite un link, che invia una richiesta a un sito web con una vulnerabilità che consente l'esecuzione di script dannosi.
Livello di gravità: Alto
Venditore del prodotto: Artica
Base del codice prodotto interessata: Artica-Proxy - Prima della v4.28.030418 Community Edition
Componente interessato: Diversi campi di input sono vulnerabili a Cross Site Scripting riflesso tramite campo di ricerca - richiesta in tempo reale, eventi di sistema, eventi proxy, oggetti proxy, oggetti firewall.
Tipo di attacco: Remoto
Impatto - Divulgazione di informazioni: True
Vettore di attacco: Tag , possiamo eseguire l'attacco inserendo l'sql dannoso per visualizzare dati di database non autorizzati. Payload usato:
Il fornitore ha confermato o riconosciuto la vulnerabilità: True
Riferimento: https://sourceforge.net/projects/artica-squid/files/
Autore dell'exploit: Pratiksha Dhone
Contatto: linkedin.com/in/pratiksha-dhone-56261b100