
Artica Proxy до версии 4.30.000000 Community Edition позволяет SQL Injection.
Описание продукта: Artica Tech предлагает мощное, но простое в использовании решение, обычно доступное крупным и транснациональным компаниям. С начальной ценой всего 99 евро и более чем 62 000 активных серверов, Artica Proxy разрабатывался на протяжении последних 10 лет как проект с открытым исходным кодом, чтобы помочь малым и средним предприятиям и государственным органам защитить свои организации и сотрудников от интернет-угроз с низкими затратами.
Описание: Artica Proxy до версии 4.28.030418 Community Edition позволяет SQL-инъекцию через поля ввода Netmask, Hostname и Alias.
Тип уязвимости: SQL-инъекция
Описание уязвимости: Атака SQL-инъекцией заключается во вставке или «инъекции» SQL-запроса через входные данные от клиента к приложению. ... Атаки SQL-инъекцией являются типом инъекционных атак, при которых SQL-команды внедряются в входные данные плоскости данных для выполнения заранее заданных SQL-команд.
Оценка серьезности: Высокая
Производитель продукта: Artica
Затронутая кодовая база продукта: Artica-Proxy - до v4.28.030418 Community Edition
Затронутый компонент: Несколько полей ввода уязвимы для атаки SQL-инъекцией: Netmask, Hostname, поле Alias.
Тип атаки: Удаленная
Влияние на раскрытие информации: Да
Вектор атаки: тег , мы можем выполнить атаку, введя вредоносный SQL для несанкционированного просмотра данных базы данных. Используемый payload: 1" GROUP BY 1,2,--
Подтвердил ли производитель уязвимость: Да
Ссылка: https://sourceforge.net/projects/artica-squid/files/
Автор эксплойта: Pratiksha Dhone
Контакт: linkedin.com/in/pratiksha-dhone-56261b100