
CVE-2020-13158 - Artica Proxy до 4.30.000000 Community Edition допускает обход каталога
Описание продукта: Artica Tech предлагает мощное, но простое в использовании решение, которое обычно является прерогативой крупных и транснациональных компаний. При начальной цене всего 99 € и более чем 62 000 активных серверов Artica Proxy разрабатывался на протяжении последних 10 лет как проект с открытым исходным кодом, помогающий малым и средним предприятиям и государственным организациям защищать как свои организации, так и своих сотрудников от интернет-угроз при низких затратах.
Описание: Artica Proxy до версии 4.30.000000 Community Edition допускает Directory Traversal через параметр popup файла fw.progrss.details.php.
Тип уязвимости: Directory Traversal
Уровень опасности: Высокий
Производитель продукта: Artica
Затронутая кодовая база продукта: Artica-Proxy - v4.28.030418 Community Edition
Затронутый компонент: При атаке Directory Traversal значение параметра popup не проходит надлежащую очистку/проверку. В продукте Artica-Proxy некоторые параметры не проходят надлежащую очистку/проверку, что позволяет злоумышленнику внедрять команды ОС.
Тип атаки: Удаленная
Воздействие: раскрытие информации: True
Векторы атаки: Чтобы использовать эту уязвимость, злоумышленник должен ввести путь вида ( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd )
Подтвердил ли производитель уязвимость или признал ее?: true
Ссылка: https://sourceforge.net/projects/artica-squid/files/
Автор эксплойта: Amar Kaldate