Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Artica Proxy (CVE-2019-7300)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
01/02/2019
Última modificación:
24/08/2020

Descripción

Artica Proxy 3.06.200056 permite a los atacantes remotos ejecutar comandos arbitrarios como "root" mediante la lectura de los campos ldap_admin y ldap_password en "ressources/settings.inc" y utilizando estas credenciales en logon.php y luego introduciendo dichos comandos en el campo command-line de admin.index.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:articatech:artica_proxy:3.06.200056:*:*:*:*:*:*:*