CRITICAL🇬🇧 English

CVE-2020-13159

OS Command Injection w Artica Proxy przez pola konfiguracji sieci

CVSS 9.8v3.1pub. 2020-06-22upd. 2024-11-21

Artica Proxy w wersjach przed 4.30.000000 Community Edition jest podatny na OS command injection poprzez pola konfiguracyjne takie jak Netbios name, Server domain name czy Hostname. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia i pozwala na zdalne wykonanie dowolnych poleceń systemowych.

Pokaż oryginał (EN)

Artica Proxy before 4.30.000000 Community Edition allows OS command injection via the Netbios name, Server domain name, dhclient_mac, Hostname, or Alias field. NOTE: this may overlap CVE-2020-10818.

🤖 Analiza AI
Jak działa

Atakujący może wstrzyknąć złośliwe polecenia systemowe poprzez nieodpowiednio walidowane pola konfiguracyjne interfejsu zarządzania: Netbios name, Server domain name, dhclient_mac, Hostname lub Alias. Dane wprowadzone przez użytkownika są przekazywane do systemu operacyjnego bez właściwego oczyszczenia (sanityzacji), co umożliwia wykonanie dowolnych poleceń w kontekście procesu obsługującego żądanie. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji użytkownika.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem operacyjnym hosta, na którym działa Artica Proxy — w tym pełny dostęp do danych (C:H), możliwość modyfikacji systemu (I:H) oraz jego całkowite unieruchomienie (A:H).

Mitygacja

Należy niezwłocznie zaktualizować Artica Proxy do wersji 4.30.000000 lub nowszej. Paczki dostępne są na stronie projektu: https://sourceforge.net/projects/artica-squid/files/. Do czasu wdrożenia patcha zaleca się ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych adresów IP na poziomie firewall.

Kogo dotyczy

Artica Proxy Community Edition w wersjach przed 4.30.000000

Uwagi

Producent i badacze odnotowują, że podatność może częściowo pokrywać się z CVE-2020-10818. Publiczny kod proof-of-concept jest dostępny w repozytorium GitHub: https://github.com/InfoSec4Fun/CVE-2020-13159.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Articatech Artica Proxy

    APP
    Articatech
    < 4.30.000000
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2024-2054CRITICAL9.8PL ✓ten sam produkt

RCE przez deserializację PHP w Artica Proxy — nieuwierzytelniony dostęp

CVE-2024-2056CRITICAL9.8PL ✓ten sam produkt

Artica Proxy: dostęp do usług loopback przez serwis proxy (tailon RCE)

CVE-2024-2055CRITICAL9.8PL ✓ten sam produkt

Artica Proxy: brak uwierzytelnienia w funkcji Rich Filemanager (dostęp root)

CVE-2021-41739CRITICAL9.8PL ✓ten sam produkt

Command Injection w Artica Proxy 4.30 — RCE przez cyrus.events.php

CVE-2017-17055CRITICAL9.0PL ✓ten sam produkt

Artica Web Proxy – RCE jako root przez XSS i command injection