
Artica Proxy anterior à versão 4.30.000000 Community Edition permite Cross-Site Scripting Refletido.
Descrição do Produto: A Artica Tech oferece uma solução poderosa, mas fácil de usar, geralmente reservada a grandes empresas multinacionais. Com um preço inicial de apenas 99€ e mais de 62 000 servidores ativos, o Artica Proxy foi desenvolvido ao longo dos últimos 10 anos como um Projeto Open Source para ajudar PMEs e órgãos públicos a proteger tanto suas organizações quanto seus funcionários dos perigos da Internet a baixo custo.
Descrição: O Artica Proxy antes da versão 4.28.030418 Community Edition permite XSS Refletido através do campo de pesquisa, solicitação em tempo real, Eventos do Sistema, Objetos de Proxy e objetos de Firewall.
Tipo de Vulnerabilidade: Cross-Site Scripting Refletido
Descrição da Vulnerabilidade: Ataques de XSS Refletido, também conhecidos como ataques não persistentes, ocorrem quando um script malicioso é refletido de uma aplicação web para o navegador da vítima. O script é ativado através de um link, que envia uma requisição a um site com uma vulnerabilidade que possibilita a execução de scripts maliciosos.
Classificação de Gravidade: Alta
Fornecedor do Produto: Artica
Base de Código do Produto Afetado: Artica-Proxy - Antes da v4.28.030418 Community Edition
Componente Afetado: Vários campos de entrada são vulneráveis a Cross-Site Scripting Refletido através do Campo de Pesquisa - Solicitação em tempo real, Eventos do Sistema, Eventos de Proxy, Objetos de Proxy, Objetos de Firewall.
Tipo de Ataque: Remoto
Impacto na Divulgação de Informações: Verdadeiro
Vetor de Ataque: tag , podemos executar o ataque inserindo o sql malicioso para visualizar dados do banco de dados não autorizados. Payload usado: test">
O fornecedor confirmou ou reconheceu a vulnerabilidade: Verdadeiro
Referência: https://sourceforge.net/projects/artica-squid/files/
Autor do Exploit: Pratiksha Dhone
Contato: linkedin.com/in/pratiksha-dhone-56261b100