Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-15052 — 4.30.000000 より前の Artica Proxy Community Edition には SQLインジェクションの脆弱性があります。 | Kitploit
ツール/GitHubGitHub/pratikshad19/cve-2020-15052
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストデータベースセキュリティ
GitHubpratikshad19/cve-2020-15052

CVE-2020-15052

4.30.000000 より前の Artica Proxy Community Edition には SQLインジェクションの脆弱性があります。

リポジトリを見る
136年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-15052 : Artica Proxy 4.28.030418 Community Edition より前のバージョンでSQLインジェクションが可能です。

製品説明: Artica Techは、強力でありながら使いやすいソリューションを提供しています。これは通常、大企業や多国籍企業向けのものです。開始価格はわずか99€で、6万2,000以上のアクティブサーバーを擁するArtica Proxyは、過去10年にわたりオープンソースプロジェクトとして開発され、中小企業や公共機関が組織と従業員を低コストでインターネットの危険から保護することを支援しています。

説明: Artica Proxy 4.28.030418 Community Edition より前のバージョンでは、入力フィールド Netmask,Hostname および Alias フィールドを介してSQLインジェクションが発生します。

脆弱性タイプ: SQLインジェクション

脆弱性の説明: SQLインジェクション攻撃は、クライアントからアプリケーションへの入力データを介してSQLクエリを挿入または「インジェクション」することで構成されます。... SQLインジェクション攻撃はインジェクション攻撃の一種であり、定義済みのSQLコマンドを実行させるために、SQLコマンドがデータプレーン入力に注入されます。

深刻度評価: 高

製品ベンダー: Artica

影響を受ける製品コードベース: Artica-Proxy - v4.28.030418 Community Edition より前

影響を受けるコンポーネント: 複数の入力フィールド(Netmask、Hostname、Aliasフィールド)がSQLインジェクション攻撃に対して脆弱です。

攻撃タイプ: リモート

情報開示への影響: あり

攻撃ベクトル: <input> タグを使用して、悪意のあるSQLを入力し、不正にデータベースデータを閲覧することで攻撃を実行できます。 使用したペイロード: 1" GROUP BY 1,2,--

ベンダーは脆弱性を確認または認識していますか: はい

参考: https://sourceforge.net/projects/artica-squid/files/

エクスプロイト作者: Pratiksha Dhone

連絡先: linkedin.com/in/pratiksha-dhone-56261b100

ツールをダウンロード