Bypass de seguretat d’Artica Proxy

ALERTES

06/05/2024

CVE-2024-2056

CRÍTIC: (9,8)

CVSS3: 8,9

Artica Proxy podria permetre a un atacant remot eludir les restriccions de seguretat, causades per l’evitació de l’autenticació mitjançant un camí o canal alternatiu al servei de proxy. Un atacant podria explotar aquesta vulnerabilitat per accedir als serveis que s’estan executant i vinculats a la interfície de loopback.

Sistemes Afectats

  • Artica Artica Proxy 4.40
  • Artica Artica Proxy 4.50

Remediació
No hi ha cap recurs disponible a partir del 5 de març del 2024.