Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/infosec4fun/cve-2020-13158
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubinfosec4fun/cve-2020-13158

CVE-2020-13158

CVE-2020-13158 - Artica Proxy 4.30.000000 Community Edition 以前のバージョンでは、ディレクトリトラバーサルが可能です。

リポジトリを見る
16年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CVE-2020-13158 — CVE-2020-13158 - Artica Proxy 4.30.000000 Community Edition 以前のバージョンでは、ディレクトリトラバーサルが可能です。 | Kitploit

CVE-2020-13158 - Artica Proxy 4.30.000000 Community Edition 以前のバージョンではディレクトリトラバーサルが可能

製品説明: Artica Tech は、通常は大企業や多国籍企業が利用する強力でありながらシンプルなソリューションを提供します。わずか99ユーロからの開始価格と62,000以上のアクティブサーバーを擁する Artica Proxy は、過去10年にわたってオープンソースプロジェクトとして開発され、中小企業や公共機関が低コストで組織と従業員をインターネットの危険から保護できるよう支援してきました。

説明: Artica Proxy 4.30.000000 Community Edition 以前のバージョンでは、fw.progrss.details.php の popup パラメータを介したディレクトリトラバーサルが可能です。

脆弱性の種類: ディレクトリトラバーサル

深刻度評価: 高

製品ベンダー: Artica

影響を受ける製品コードベース: Artica-Proxy - v4.28.030418 Community Edition

影響を受けるコンポーネント: ディレクトリトラバーサル攻撃において、popup パラメータの値が適切にサニタイズ/検証されていません。Artica-Proxy 製品では、一部のパラメータが適切にサニタイズ/検証されていないため、攻撃者がOSコマンドを注入できる可能性があります。

攻撃タイプ: リモート

影響情報開示: True

攻撃ベクター: この脆弱性を悪用するには、攻撃者は以下のようなパス名を入力する必要があります( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd )

ベンダーは脆弱性を確認または認識していますか?: true

参照: https://sourceforge.net/projects/artica-squid/files/

エクスプロイト作者: Amar Kaldate

連絡先: https://www.linkedin.com/in/amar-kaldate-6aa744a9/

ツールをダウンロード