
CVE-2020-15051 : Artica Proxy before 4.30.000000 Community Edition allows Stored Cross Site Scripting.
제품 설명: Artica Tech는 일반적으로 대기업 및 다국적 기업의 전유물이었던 강력하면서도 사용하기 쉬운 솔루션을 제공합니다. 단 99€의 시작 가격과 62,000개 이상의 활성 서버를 보유한 Artica Proxy는 지난 10년간 오픈 소스 프로젝트로 개발되어 중소기업과 공공 기관이 저렴한 비용으로 조직과 직원을 인터넷 위험으로부터 보호할 수 있도록 지원합니다.
설명: Artica Proxy 4.28.030418 Community Edition 이전 버전에서는 입력 필드(서버 도메인 이름, 이메일 주소, 그룹 이름, MySQL 서버, 데이터베이스, MySQL 사용자 이름, 그룹 이름, 작업 설명 필드)를 통해 교차 사이트 스크립팅(XSS)이 발생합니다.
취약점 유형: 교차 사이트 스크립팅 (XSS)
취약점 설명: 교차 사이트 스크립팅(XSS) 공격은 주입 공격의 한 유형으로, 악성 스크립트가 평소에는 안전하고 신뢰할 수 있는 웹사이트에 주입됩니다. XSS 공격은 공격자가 웹 애플리케이션을 사용하여 일반적으로 브라우저 측 스크립트 형태의 악성 코드를 다른 최종 사용자에게 전송할 때 발생합니다.
심각도 등급: 높음
제품 공급업체: Artica
영향받는 제품 코드 베이스: Artica-Proxy - v4.28.030418 Community Edition 이전
영향받는 구성 요소: 여러 입력 필드가 저장형 교차 사이트 스크립팅에 취약합니다. 영향을 받는 구성 요소 필드 이름은 서버 도메인 이름, 이메일 주소, 그룹 이름, MySQL 서버, 데이터베이스, MySQL 사용자 이름, 그룹 이름 및 작업 설명 필드입니다. 사용자 세션 쿠키에 접근하여 악성 활동을 수행할 수 있습니다.
공격 유형: 원격
영향 정보 노출: 예
공격 벡터: 태그, 악성 자바스크립트 코드를 입력하여 사용자 세션 쿠키에 접근할 수 있습니다. 사용된 페이로드: test"><svg/onload=alert(1)>
공급업체가 취약점을 확인 또는 인정했는지 여부: 예
참조: https://sourceforge.net/projects/artica-squid/files/
익스플로잇 작성자: Pratiksha Dhone
연락처: linkedin.com/in/pratiksha-dhone-56261b100