Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-15053 — Artica Proxy до версии 4.30.000000 Community Edition допускает Reflected Cross Site Scripting. | Kitploit
Инструменты/GitHubGitHub/pratikshad19/cve-2020-15053
Анализ уязвимостейЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubpratikshad19/cve-2020-15053

CVE-2020-15053

Artica Proxy до версии 4.30.000000 Community Edition допускает Reflected Cross Site Scripting.

Репозиторий
26 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-15053 : Artica Proxy до 4.28.030418 Community Edition допускает отраженный межсайтовый скриптинг.

Описание продукта: Artica Tech предлагает мощное, но простое в использовании решение, обычно доступное крупным и транснациональным компаниям. При начальной цене всего 99 евро и более 62 000 активных серверов Artica Proxy разрабатывался на протяжении последних 10 лет как проект с открытым исходным кодом, помогающий малым и средним предприятиям и государственным учреждениям защищать свои организации и сотрудников от интернет-угроз с низкими затратами.

Описание: Artica Proxy до 4.28.030418 Community Edition допускает отраженный XSS через поле поиска, запрос в реальном времени, системные события, объекты прокси и объекты межсетевого экрана.

Тип уязвимости: Отраженный межсайтовый скриптинг

Описание уязвимости: Атаки с использованием отраженного XSS, также известные как неперсистентные атаки, происходят, когда вредоносный скрипт отражается веб-приложением в браузер жертвы. Скрипт активируется через ссылку, которая отправляет запрос на сайт с уязвимостью, позволяющей выполнять вредоносные скрипты.

Оценка серьезности: Высокая

Вендор продукта: Artica

Затронутая кодовая база продукта: Artica-Proxy - до v4.28.030418 Community Edition

Затронутый компонент: Несколько полей ввода уязвимы для отраженного межсайтового скриптинга через поле поиска - запрос в реальном времени,системные события, события прокси, объекты прокси,объекты межсетевого экрана.

Тип атаки: Удаленная

Раскрытие информации (воздействие): Да

Вектор атаки: тег , мы можем выполнить атаку, введя вредоносный sql для просмотра несанкционированных данных базы данных. Используемый payload:

test">

Вендор подтвердил или признал уязвимость: Да

Ссылка: https://sourceforge.net/projects/artica-squid/files/

Автор эксплойта: Pratiksha Dhone

Контакт: linkedin.com/in/pratiksha-dhone-56261b100

Скачать инструмент