W Artica Proxy w wersji 4.30.000000 odkryto podatność typu OS Command Injection w pliku cyrus.events.php. Umożliwia ona zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń systemowych na serwerze.
▸ Pokaż oryginał (EN)
A OS Command Injection vulnerability was discovered in Artica Proxy 4.30.000000. Attackers can execute OS commands in cyrus.events.php with GET param logs and POST param rp.
Podatność wynika z braku odpowiedniego filtrowania danych wejściowych dostarczanych przez użytkownika. Atakujący może wstrzyknąć złośliwe polecenia systemowe poprzez parametr GET o nazwie 'logs' oraz parametr POST o nazwie 'rp' w żądaniach kierowanych do pliku cyrus.events.php. Przekazane wartości są następnie wykonywane bezpośrednio przez system operacyjny bez wcześniejszej walidacji lub sanityzacji.
Atakujący może przejąć pełną kontrolę nad systemem operacyjnym serwera, na którym działa Artica Proxy — w tym odczytywać, modyfikować i usuwać dane, instalować oprogramowanie oraz przemieszczać się lateralnie w sieci (lateral movement). Atak nie wymaga żadnego uwierzytelnienia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do interfejsu administracyjnego Artica Proxy wyłącznie do zaufanych adresów IP oraz monitorowanie ruchu sieciowego pod kątem prób wstrzyknięcia komend.
Artica Proxy w wersji 4.30.000000
Publicznie dostępny opis techniczny ataku (proof-of-concept) został opublikowany w serwisie Medium pod adresem wskazanym w referencjach, co zwiększa ryzyko wykorzystania podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HArticatech Artica Proxy
APPArticatech4.30.000000
Powiązane podatności
RCE przez deserializację PHP w Artica Proxy — nieuwierzytelniony dostęp
Artica Proxy: dostęp do usług loopback przez serwis proxy (tailon RCE)
Artica Proxy: brak uwierzytelnienia w funkcji Rich Filemanager (dostęp root)
OS Command Injection w Artica Proxy przez pola konfiguracji sieci
Artica Web Proxy – RCE jako root przez XSS i command injection