Execució de codi Artica Proxy

ALERTES

11/03/2024

CVE-2024-2054

ALT: (7,5)

CVSS3: 6,5

Artica Proxy podria permetre que un atacant remot executi codi arbitrari al sistema, causat per la desserialització de dades no fiables a l’script wiz.wizard.progress.php. En enviar una sol·licitud especialment dissenyada mitjançant el paràmetre build-js, un atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema.

Sistemes Afectats

  • Artica Artica Proxy 4.50

Remediació
No hi ha cap recurs disponible a partir del 5 de març del 2024.