
CVE-2020-13159 - 4.30.000000 Community Editionより前のArtica ProxyはOSコマンドインジェクションを許可します。
製品説明: Artica Tech は、通常は大企業や多国籍企業向けの、強力かつシンプルなソリューションを提供します。わずか99ユーロからの開始価格で、62,000以上のアクティブサーバーを擁する Artica Proxy は、過去10年間にわたりオープンソースプロジェクトとして開発され、低コストで中小企業や公共団体が組織と従業員をインターネットの危険から守る支援を行ってきました。
説明: Artica Proxy 4.30.000000 Community Edition 以前では、Netbios name、Server domain name、dhclient_mac、Hostname、または Alias フィールドを介した OS コマンドインジェクションが可能です。
脆弱性の種類: OS コマンドインジェクション
重要度評価: 高
製品ベンダー: Artica
影響を受ける製品コードベース: Artica-Proxy - v4.28.030418 Community Edition
影響を受けるコンポーネント: Artica Proxy Web インターフェースの URI において、アプリケーションはユーザーに値を入力するよう要求します。悪意のあるユーザーは、以下の脆弱なパラメーターを介して OS コマンドインジェクション攻撃を実行できます。Netbios name、Server domain name、dhclient_mac、Hostname & Alias
攻撃タイプ: リモート
情報漏洩の影響: True
CVE のその他の影響: 攻撃者は追加のコマンドを追加したり、オペレーティングシステムコマンドを注入したりできます。つまり、コマンドインジェクション攻撃中、攻撃者は Web のホストオペレーティングシステムを容易に完全に制御できます。
攻撃ベクトル: Artica-Proxy 製品におけるこのタイプの脆弱性を悪用するには、攻撃者はアプリケーションの脆弱なパラメーターに OS コマンドを注入する必要があります。
ベンダーは脆弱性を確認または認識していますか?: True
参考: https://sourceforge.net/projects/artica-squid/files/
エクスプロイト作成者: Amar Kaldate