Artica Proxy w wersjach przed 4.30.000000 Community Edition jest podatny na OS command injection poprzez pola konfiguracyjne takie jak Netbios name, Server domain name czy Hostname. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia i pozwala na zdalne wykonanie dowolnych poleceń systemowych.
▸ Pokaż oryginał (EN)
Artica Proxy before 4.30.000000 Community Edition allows OS command injection via the Netbios name, Server domain name, dhclient_mac, Hostname, or Alias field. NOTE: this may overlap CVE-2020-10818.
Atakujący może wstrzyknąć złośliwe polecenia systemowe poprzez nieodpowiednio walidowane pola konfiguracyjne interfejsu zarządzania: Netbios name, Server domain name, dhclient_mac, Hostname lub Alias. Dane wprowadzone przez użytkownika są przekazywane do systemu operacyjnego bez właściwego oczyszczenia (sanityzacji), co umożliwia wykonanie dowolnych poleceń w kontekście procesu obsługującego żądanie. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji użytkownika.
Atakujący może uzyskać pełną kontrolę nad systemem operacyjnym hosta, na którym działa Artica Proxy — w tym pełny dostęp do danych (C:H), możliwość modyfikacji systemu (I:H) oraz jego całkowite unieruchomienie (A:H).
Należy niezwłocznie zaktualizować Artica Proxy do wersji 4.30.000000 lub nowszej. Paczki dostępne są na stronie projektu: https://sourceforge.net/projects/artica-squid/files/. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych adresów IP na poziomie firewall.
Artica Proxy Community Edition w wersjach przed 4.30.000000
Producent i badacze odnotowują, że podatność może częściowo pokrywać się z CVE-2020-10818. Publiczny kod proof-of-concept jest dostępny w repozytorium GitHub: https://github.com/InfoSec4Fun/CVE-2020-13159.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HArticatech Artica Proxy
APPArticatech< 4.30.000000
Powiązane podatności
RCE przez deserializację PHP w Artica Proxy — nieuwierzytelniony dostęp
Artica Proxy: dostęp do usług loopback przez serwis proxy (tailon RCE)
Artica Proxy: brak uwierzytelnienia w funkcji Rich Filemanager (dostęp root)
Command Injection w Artica Proxy 4.30 — RCE przez cyrus.events.php
Artica Web Proxy – RCE jako root przez XSS i command injection