
Artica Proxy antes da versão 4.30.000000 Community Edition permite SQL Injection.
Product Description: A Artica Tech oferece uma solução poderosa mas simples de usar, geralmente reservada a grandes empresas e multinacionais. Com um preço inicial de apenas 99€ e mais de 62 000 servidores ativos, o Artica Proxy foi desenvolvido ao longo dos últimos 10 anos como um Projeto de Código Aberto para ajudar PMEs e organismos públicos a protegerem tanto as suas organizações como os seus colaboradores dos perigos da Internet a baixo custo.
Description: Artica Proxy antes da versão 4.28.030418 Community Edition permite SQL Injection através dos campos de entrada Netmask, Hostname e Alias.
Vulnerability Type: SQL Injection
Vulnerability Description: Um ataque de injeção de SQL consiste na inserção ou “injeção” de uma consulta SQL através dos dados de entrada do cliente para a aplicação. ... Os ataques de injeção de SQL são um tipo de ataque de injeção, no qual comandos SQL são injetados na entrada do plano de dados para efetuar a execução de comandos SQL predefinidos.
Severity Rating: Alta
Vendor of Product: Artica
Affected Product Code Base: Artica-Proxy - antes da v4.28.030418 Community Edition
Affected Component: Vários campos de entrada são vulneráveis a ataques de injeção de SQL, campos Netmask, Hostname e Alias.
Attack Type: Remoto
Impact Information Disclosure: Verdadeiro
Attack Vector: tag <input>, podemos executar o ataque inserindo o sql malicioso para visualizar dados não autorizados do banco de dados.
Payload utilizado: 1" GROUP BY 1,2,--
Has vendor confirmed or acknowledge the vulnerability: Verdadeiro
Exploit Author: Pratiksha Dhone
Contact: linkedin.com/in/pratiksha-dhone-56261b100