CRITICAL🇬🇧 English

CVE-2021-41739

Command Injection w Artica Proxy 4.30 — RCE przez cyrus.events.php

CVSS 9.8v3.1pub. 2022-05-05upd. 2026-01-22

W Artica Proxy w wersji 4.30.000000 odkryto podatność typu OS Command Injection w pliku cyrus.events.php. Umożliwia ona zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń systemowych na serwerze.

Pokaż oryginał (EN)

A OS Command Injection vulnerability was discovered in Artica Proxy 4.30.000000. Attackers can execute OS commands in cyrus.events.php with GET param logs and POST param rp.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniego filtrowania danych wejściowych dostarczanych przez użytkownika. Atakujący może wstrzyknąć złośliwe polecenia systemowe poprzez parametr GET o nazwie 'logs' oraz parametr POST o nazwie 'rp' w żądaniach kierowanych do pliku cyrus.events.php. Przekazane wartości są następnie wykonywane bezpośrednio przez system operacyjny bez wcześniejszej walidacji lub sanityzacji.

Skutki

Atakujący może przejąć pełną kontrolę nad systemem operacyjnym serwera, na którym działa Artica Proxy — w tym odczytywać, modyfikować i usuwać dane, instalować oprogramowanie oraz przemieszczać się lateralnie w sieci (lateral movement). Atak nie wymaga żadnego uwierzytelnienia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do interfejsu administracyjnego Artica Proxy wyłącznie do zaufanych adresów IP oraz monitorowanie ruchu sieciowego pod kątem prób wstrzyknięcia komend.

Kogo dotyczy

Artica Proxy w wersji 4.30.000000

Uwagi

Publicznie dostępny opis techniczny ataku (proof-of-concept) został opublikowany w serwisie Medium pod adresem wskazanym w referencjach, co zwiększa ryzyko wykorzystania podatności.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Articatech Artica Proxy

    APP
    Articatech
    4.30.000000
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2024-2054CRITICAL9.8PL ✓ten sam produkt

RCE przez deserializację PHP w Artica Proxy — nieuwierzytelniony dostęp

CVE-2024-2056CRITICAL9.8PL ✓ten sam produkt

Artica Proxy: dostęp do usług loopback przez serwis proxy (tailon RCE)

CVE-2024-2055CRITICAL9.8PL ✓ten sam produkt

Artica Proxy: brak uwierzytelnienia w funkcji Rich Filemanager (dostęp root)

CVE-2020-13159CRITICAL9.8PL ✓ten sam produkt

OS Command Injection w Artica Proxy przez pola konfiguracji sieci

CVE-2017-17055CRITICAL9.0PL ✓ten sam produkt

Artica Web Proxy – RCE jako root przez XSS i command injection