Podatność w Artica Web Proxy przed wersją 3.06.112911 umożliwia zdalnym atakującym wykonanie dowolnego kodu z uprawnieniami root. Atak wykorzystuje kombinację XSS i command injection przez parametr username-form-id w pliku freeradius.users.php.
▸ Pokaż oryginał (EN)
Artica Web Proxy before 3.06.112911 allows remote attackers to execute arbitrary code as root by conducting a cross-site scripting (XSS) attack involving the username-form-id parameter to freeradius.users.php.
Atakujący przeprowadza atak cross-site scripting (XSS) poprzez manipulację parametrem username-form-id przekazywanym do skryptu freeradius.users.php. Parametr ten nie jest odpowiednio walidowany ani sanitizowany, co odpowiada podatności klasy command injection (CWE-78). Złośliwy payload osadzony w parametrze jest następnie wykonywany po stronie serwera z uprawnieniami root. Atak wymaga interakcji zalogowanego użytkownika (UI:R) oraz uwierzytelnionego dostępu do aplikacji (PR:L).
Atakujący może wykonać dowolny kod na serwerze z uprawnieniami root, co oznacza pełne przejęcie kontroli nad systemem, w tym możliwość odczytu i modyfikacji danych, instalacji backdoorów oraz lateral movement w sieci.
Należy zaktualizować Artica Web Proxy do wersji 3.06.112911 lub nowszej. Dostępny jest publiczny exploit (Exploit-DB 43206) – aktualizacja powinna być wdrożona priorytetowo. Do czasu patchowania zaleca się ograniczenie dostępu do panelu administracyjnego wyłącznie do zaufanych adresów IP.
Artica Web Proxy w wersjach przed 3.06.112911 (Articatech Artica Proxy)
Dla tej podatności istnieje publicznie dostępny exploit opublikowany w bazie Exploit-DB (ID 43206) oraz na Packet Storm Security i Full Disclosure, co istotnie zwiększa ryzyko wykorzystania mimo braku wpisu w CISA KEV.
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HArticatech Artica Proxy
APPArticatech< 3.06.112911
Powiązane podatności
RCE przez deserializację PHP w Artica Proxy — nieuwierzytelniony dostęp
Artica Proxy: brak uwierzytelnienia w funkcji Rich Filemanager (dostęp root)
Artica Proxy: dostęp do usług loopback przez serwis proxy (tailon RCE)
Command Injection w Artica Proxy 4.30 — RCE przez cyrus.events.php
OS Command Injection w Artica Proxy przez pola konfiguracji sieci