
CVE-2020-13159 - Artica Proxy antes da versão 4.30.000000 Community Edition permite injeção de comandos do sistema operacional.
Descrição do Produto: A Artica Tech oferece uma solução poderosa mas simples de usar, geralmente reservada a grandes empresas e multinacionais. Com um preço inicial de apenas 99€ e mais de 62 000 servidores ativos, o Artica Proxy foi desenvolvido ao longo dos últimos 10 anos como um Projeto de Código Aberto para ajudar PMEs e organismos públicos a proteger tanto as suas organizações como os seus funcionários dos perigos da Internet a baixo custo.
Descrição: O Artica Proxy antes da versão 4.30.000000 Community Edition permite injeção de comandos do SO através dos campos Netbios name, Server domain name, dhclient_mac, Hostname ou Alias.
Tipo de Vulnerabilidade Outro: Injeção de Comandos do SO
Classificação de Gravidade: Alta
Fornecedor do Produto: Artica
Base de Código do Produto Afetado: Artica-Proxy - v4.28.030418 Community Edition
Componente Afetado: Nas URIs da interface web do Artica Proxy, a aplicação pede ao utilizador que introduza o valor, um utilizador malicioso pode realizar um ataque de injeção de comandos do SO através dos seguintes parâmetros vulneráveis: Netbios name, Server domain name, dhclient_mac, Hostname & Alias
Tipo de Ataque: Remoto
Impacto Divulgação de Informação: Verdadeiro
Outro Impacto CVE: Um atacante pode adicionar comandos adicionais ou injetar comandos do sistema operativo. Isto significa que durante um ataque de injeção de comandos, um atacante pode facilmente obter o controlo total do sistema operativo anfitrião da web.
Vetores de Ataque: Para explorar este tipo de vulnerabilidade no produto Artica-Proxy, um atacante tem de injetar comandos do SO nos parâmetros vulneráveis de uma aplicação.
O fornecedor confirmou ou reconheceu a vulnerabilidade?: Verdadeiro
Autor do Exploit: Amar Kaldate