← voltar
CVE-2024-2053highexploração observadaCWE-23

Artica Proxy Unauthenticated LFI Protection Bypass Vulnerability

90Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 7.5epss 45%
da publicação à arma515 dias
Publicada no NVD5 de mar.
1ª PoC+515d
VulnCheck+699d
probabilidade de exploração
45%top 1% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The Artica Proxy administrative web application will deserialize arbitrary PHP objects supplied by unauthenticated users and subsequently enable code execution as the "www-data" user. This issue was demonstrated on version 4.50 of the The Artica-Proxy administrative web application attempts to prevent local file inclusion. These protections can be bypassed and arbitrary file requests supplied by unauthenticated users will be returned according to the privileges of the "www-data" user.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.