Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-15052 — Artica Proxy до версии 4.30.000000 Community Edition позволяет SQL Injection. | Kitploit
Инструменты/GitHubGitHub/pratikshad19/cve-2020-15052
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность Баз Данных
GitHubpratikshad19/cve-2020-15052

CVE-2020-15052

Artica Proxy до версии 4.30.000000 Community Edition позволяет SQL Injection.

Репозиторий
1106 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-15052 : Artica Proxy до версии 4.28.030418 Community Edition позволяет SQL-инъекцию.

Описание продукта: Artica Tech предлагает мощное, но простое в использовании решение, обычно доступное крупным и транснациональным компаниям. С начальной ценой всего 99 евро и более чем 62 000 активных серверов, Artica Proxy разрабатывался на протяжении последних 10 лет как проект с открытым исходным кодом, чтобы помочь малым и средним предприятиям и государственным органам защитить свои организации и сотрудников от интернет-угроз с низкими затратами.

Описание: Artica Proxy до версии 4.28.030418 Community Edition позволяет SQL-инъекцию через поля ввода Netmask, Hostname и Alias.

Тип уязвимости: SQL-инъекция

Описание уязвимости: Атака SQL-инъекцией заключается во вставке или «инъекции» SQL-запроса через входные данные от клиента к приложению. ... Атаки SQL-инъекцией являются типом инъекционных атак, при которых SQL-команды внедряются в входные данные плоскости данных для выполнения заранее заданных SQL-команд.

Оценка серьезности: Высокая

Производитель продукта: Artica

Затронутая кодовая база продукта: Artica-Proxy - до v4.28.030418 Community Edition

Затронутый компонент: Несколько полей ввода уязвимы для атаки SQL-инъекцией: Netmask, Hostname, поле Alias.

Тип атаки: Удаленная

Влияние на раскрытие информации: Да

Вектор атаки: тег , мы можем выполнить атаку, введя вредоносный SQL для несанкционированного просмотра данных базы данных. Используемый payload: 1" GROUP BY 1,2,--

Подтвердил ли производитель уязвимость: Да

Ссылка: https://sourceforge.net/projects/artica-squid/files/

Автор эксплойта: Pratiksha Dhone

Контакт: linkedin.com/in/pratiksha-dhone-56261b100

Скачать инструмент