
Artica Proxy до версии 4.30.000000 Community Edition допускает Reflected Cross Site Scripting.
Описание продукта: Artica Tech предлагает мощное, но простое в использовании решение, обычно доступное крупным и транснациональным компаниям. При начальной цене всего 99 евро и более 62 000 активных серверов Artica Proxy разрабатывался на протяжении последних 10 лет как проект с открытым исходным кодом, помогающий малым и средним предприятиям и государственным учреждениям защищать свои организации и сотрудников от интернет-угроз с низкими затратами.
Описание: Artica Proxy до 4.28.030418 Community Edition допускает отраженный XSS через поле поиска, запрос в реальном времени, системные события, объекты прокси и объекты межсетевого экрана.
Тип уязвимости: Отраженный межсайтовый скриптинг
Описание уязвимости: Атаки с использованием отраженного XSS, также известные как неперсистентные атаки, происходят, когда вредоносный скрипт отражается веб-приложением в браузер жертвы. Скрипт активируется через ссылку, которая отправляет запрос на сайт с уязвимостью, позволяющей выполнять вредоносные скрипты.
Оценка серьезности: Высокая
Вендор продукта: Artica
Затронутая кодовая база продукта: Artica-Proxy - до v4.28.030418 Community Edition
Затронутый компонент: Несколько полей ввода уязвимы для отраженного межсайтового скриптинга через поле поиска - запрос в реальном времени,системные события, события прокси, объекты прокси,объекты межсетевого экрана.
Тип атаки: Удаленная
Раскрытие информации (воздействие): Да
Вектор атаки: тег , мы можем выполнить атаку, введя вредоносный sql для просмотра несанкционированных данных базы данных. Используемый payload:
Вендор подтвердил или признал уязвимость: Да
Автор эксплойта: Pratiksha Dhone
Контакт: linkedin.com/in/pratiksha-dhone-56261b100