Bypass de seguretat d’Artica Proxy
06/05/2024
CVE-2024-2056
CRÍTIC: (9,8)
CVSS3: 8,9
Artica Proxy podria permetre a un atacant remot eludir les restriccions de seguretat, causades per l’evitació de l’autenticació mitjançant un camí o canal alternatiu al servei de proxy. Un atacant podria explotar aquesta vulnerabilitat per accedir als serveis que s’estan executant i vinculats a la interfície de loopback.
Sistemes Afectats
- Artica Artica Proxy 4.40
- Artica Artica Proxy 4.50
Remediació
No hi ha cap recurs disponible a partir del 5 de març del 2024.