
4.30.000000 より前の Artica Proxy Community Edition には SQLインジェクションの脆弱性があります。
製品説明: Artica Techは、強力でありながら使いやすいソリューションを提供しています。これは通常、大企業や多国籍企業向けのものです。開始価格はわずか99€で、6万2,000以上のアクティブサーバーを擁するArtica Proxyは、過去10年にわたりオープンソースプロジェクトとして開発され、中小企業や公共機関が組織と従業員を低コストでインターネットの危険から保護することを支援しています。
説明: Artica Proxy 4.28.030418 Community Edition より前のバージョンでは、入力フィールド Netmask,Hostname および Alias フィールドを介してSQLインジェクションが発生します。
脆弱性タイプ: SQLインジェクション
脆弱性の説明: SQLインジェクション攻撃は、クライアントからアプリケーションへの入力データを介してSQLクエリを挿入または「インジェクション」することで構成されます。... SQLインジェクション攻撃はインジェクション攻撃の一種であり、定義済みのSQLコマンドを実行させるために、SQLコマンドがデータプレーン入力に注入されます。
深刻度評価: 高
製品ベンダー: Artica
影響を受ける製品コードベース: Artica-Proxy - v4.28.030418 Community Edition より前
影響を受けるコンポーネント: 複数の入力フィールド(Netmask、Hostname、Aliasフィールド)がSQLインジェクション攻撃に対して脆弱です。
攻撃タイプ: リモート
情報開示への影響: あり
攻撃ベクトル: <input> タグを使用して、悪意のあるSQLを入力し、不正にデータベースデータを閲覧することで攻撃を実行できます。
使用したペイロード: 1" GROUP BY 1,2,--
ベンダーは脆弱性を確認または認識していますか: はい
参考: https://sourceforge.net/projects/artica-squid/files/
エクスプロイト作者: Pratiksha Dhone
連絡先: linkedin.com/in/pratiksha-dhone-56261b100