## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INFOSEC4FUN-CVE-2020-13158
# CVE-2020-13158 - Artica Proxy anterior a 4.30.000000 Community Edition permite Directory Traversal
**Descripción del producto:** Artica Tech ofrece una solución potente pero fácil de usar, normalmente reservada para grandes empresas y multinacionales. Con un precio inicial de solo 99 € y más de 62 000 servidores activos, Artica Proxy se ha desarrollado durante los últimos 10 años como un proyecto de código abierto para ayudar a las pymes y organismos públicos a proteger tanto sus organizaciones como a sus empleados de los peligros de Internet a un bajo coste.
**Descripción:** Artica Proxy anterior a 4.30.000000 Community Edition permite Directory Traversal a través del parámetro popup de fw.progrss.details.php.
**Tipo de vulnerabilidad:** Directory Traversal
**Clasificación de gravedad:** Alta
**Proveedor del producto:** Artica
**Código base del producto afectado:** Artica-Proxy - v4.28.030418 Community Edition
**Componente afectado:** Para el ataque de Directory Traversal, el valor del parámetro _popup_ no se sanea/valida correctamente. En el producto Artica-Proxy, algunos de los parámetros no se sanean/validan correctamente, lo que permite a un atacante inyectar comandos del sistema operativo.
**Tipo de ataque:** Remoto
**Impacto: Divulgación de información:** True
**Vectores de ataque:** Para explotar esta vulnerabilidad, el atacante debe introducir un nombre de ruta como ( https://<Web_Interface_URIs>/fw.progrss.details.php?popup=..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd )
**¿El proveedor ha confirmado o reconocido la vulnerabilidad?:** true
**Referencia:** https://sourceforge.net/projects/artica-squid/files/
**Autor del exploit:** Amar Kaldate
**Contacto:** https://www.linkedin.com/in/amar-kaldate-6aa744a9/