
CVE-2020-13158 - Artica Proxy 4.30.000000 Community Edition 以前のバージョンでは、ディレクトリトラバーサルが可能です。
製品説明: Artica Tech は、通常は大企業や多国籍企業が利用する強力でありながらシンプルなソリューションを提供します。わずか99ユーロからの開始価格と62,000以上のアクティブサーバーを擁する Artica Proxy は、過去10年にわたってオープンソースプロジェクトとして開発され、中小企業や公共機関が低コストで組織と従業員をインターネットの危険から保護できるよう支援してきました。
説明: Artica Proxy 4.30.000000 Community Edition 以前のバージョンでは、fw.progrss.details.php の popup パラメータを介したディレクトリトラバーサルが可能です。
脆弱性の種類: ディレクトリトラバーサル
深刻度評価: 高
製品ベンダー: Artica
影響を受ける製品コードベース: Artica-Proxy - v4.28.030418 Community Edition
影響を受けるコンポーネント: ディレクトリトラバーサル攻撃において、popup パラメータの値が適切にサニタイズ/検証されていません。Artica-Proxy 製品では、一部のパラメータが適切にサニタイズ/検証されていないため、攻撃者がOSコマンドを注入できる可能性があります。
攻撃タイプ: リモート
影響情報開示: True
攻撃ベクター: この脆弱性を悪用するには、攻撃者は以下のようなパス名を入力する必要があります( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd )
ベンダーは脆弱性を確認または認識していますか?: true
参照: https://sourceforge.net/projects/artica-squid/files/
エクスプロイト作者: Amar Kaldate