Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-13158 — CVE-2020-13158 - Artica Proxy до 4.30.000000 Community Edition допускает обход каталога | Kitploit
Инструменты/GitHubGitHub/infosec4fun/cve-2020-13158
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubinfosec4fun/cve-2020-13158

CVE-2020-13158

CVE-2020-13158 - Artica Proxy до 4.30.000000 Community Edition допускает обход каталога

Репозиторий
116 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-13158 - Artica Proxy до версии 4.30.000000 Community Edition допускает Directory Traversal

Описание продукта: Artica Tech предлагает мощное, но простое в использовании решение, которое обычно является прерогативой крупных и транснациональных компаний. При начальной цене всего 99 € и более чем 62 000 активных серверов Artica Proxy разрабатывался на протяжении последних 10 лет как проект с открытым исходным кодом, помогающий малым и средним предприятиям и государственным организациям защищать как свои организации, так и своих сотрудников от интернет-угроз при низких затратах.

Описание: Artica Proxy до версии 4.30.000000 Community Edition допускает Directory Traversal через параметр popup файла fw.progrss.details.php.

Тип уязвимости: Directory Traversal

Уровень опасности: Высокий

Производитель продукта: Artica

Затронутая кодовая база продукта: Artica-Proxy - v4.28.030418 Community Edition

Затронутый компонент: При атаке Directory Traversal значение параметра popup не проходит надлежащую очистку/проверку. В продукте Artica-Proxy некоторые параметры не проходят надлежащую очистку/проверку, что позволяет злоумышленнику внедрять команды ОС.

Тип атаки: Удаленная

Воздействие: раскрытие информации: True

Векторы атаки: Чтобы использовать эту уязвимость, злоумышленник должен ввести путь вида ( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd )

Подтвердил ли производитель уязвимость или признал ее?: true

Ссылка: https://sourceforge.net/projects/artica-squid/files/

Автор эксплойта: Amar Kaldate

Контакт: https://www.linkedin.com/in/amar-kaldate-6aa744a9/

Скачать инструмент