CRITICAL🇬🇧 English

CVE-2017-17055

Artica Web Proxy – RCE jako root przez XSS i command injection

CVSS 9.0v3.0pub. 2017-12-07upd. 2026-05-13

Podatność w Artica Web Proxy przed wersją 3.06.112911 umożliwia zdalnym atakującym wykonanie dowolnego kodu z uprawnieniami root. Atak wykorzystuje kombinację XSS i command injection przez parametr username-form-id w pliku freeradius.users.php.

Pokaż oryginał (EN)

Artica Web Proxy before 3.06.112911 allows remote attackers to execute arbitrary code as root by conducting a cross-site scripting (XSS) attack involving the username-form-id parameter to freeradius.users.php.

🤖 Analiza AI
Jak działa

Atakujący przeprowadza atak cross-site scripting (XSS) poprzez manipulację parametrem username-form-id przekazywanym do skryptu freeradius.users.php. Parametr ten nie jest odpowiednio walidowany ani sanitizowany, co odpowiada podatności klasy command injection (CWE-78). Złośliwy payload osadzony w parametrze jest następnie wykonywany po stronie serwera z uprawnieniami root. Atak wymaga interakcji zalogowanego użytkownika (UI:R) oraz uwierzytelnionego dostępu do aplikacji (PR:L).

Skutki

Atakujący może wykonać dowolny kod na serwerze z uprawnieniami root, co oznacza pełne przejęcie kontroli nad systemem, w tym możliwość odczytu i modyfikacji danych, instalacji backdoorów oraz lateral movement w sieci.

Mitygacja

Należy zaktualizować Artica Web Proxy do wersji 3.06.112911 lub nowszej. Dostępny jest publiczny exploit (Exploit-DB 43206) – aktualizacja powinna być wdrożona priorytetowo. Do czasu patchowania zaleca się ograniczenie dostępu do panelu administracyjnego wyłącznie do zaufanych adresów IP.

Kogo dotyczy

Artica Web Proxy w wersjach przed 3.06.112911 (Articatech Artica Proxy)

Uwagi

Dla tej podatności istnieje publicznie dostępny exploit opublikowany w bazie Exploit-DB (ID 43206) oraz na Packet Storm Security i Full Disclosure, co istotnie zwiększa ryzyko wykorzystania mimo braku wpisu w CISA KEV.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • Articatech Artica Proxy

    APP
    Articatech
    < 3.06.112911
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEXSSCommand Injection
CWE
Referencje

Powiązane podatności

CVE-2024-2054CRITICAL9.8PL ✓ten sam produkt

RCE przez deserializację PHP w Artica Proxy — nieuwierzytelniony dostęp

CVE-2024-2055CRITICAL9.8PL ✓ten sam produkt

Artica Proxy: brak uwierzytelnienia w funkcji Rich Filemanager (dostęp root)

CVE-2024-2056CRITICAL9.8PL ✓ten sam produkt

Artica Proxy: dostęp do usług loopback przez serwis proxy (tailon RCE)

CVE-2021-41739CRITICAL9.8PL ✓ten sam produkt

Command Injection w Artica Proxy 4.30 — RCE przez cyrus.events.php

CVE-2020-13159CRITICAL9.8PL ✓ten sam produkt

OS Command Injection w Artica Proxy przez pola konfiguracji sieci