## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INFOSEC4FUN-CVE-2020-13159
# CVE-2020-13159 - Artica Proxy anterior a 4.30.000000 Community Edition permite múltiples inyecciones de comandos del sistema operativo.
**Descripción del producto:** Artica Tech ofrece una solución potente pero fácil de usar, normalmente reservada para grandes empresas y multinacionales. Con un precio inicial de solo 99€ y más de 62 000 servidores activos, Artica Proxy se ha desarrollado durante los últimos 10 años como un proyecto de código abierto para ayudar a las pymes y organismos públicos a proteger tanto a sus organizaciones como a sus empleados de los peligros de Internet a un bajo coste.
**Descripción:** Artica Proxy anterior a 4.30.000000 Community Edition permite la inyección de comandos del sistema operativo a través del campo *Netbios name, Server domain name, dhclient_mac, Hostname, o Alias *.
**Otro tipo de vulnerabilidad:** Inyección de comandos del sistema operativo
**Clasificación de gravedad:** Alta
**Proveedor del producto:** Artica
**Base de código del producto afectado:** Artica-Proxy - v4.28.030418 Community Edition
**Componente afectado:** En las URIs de la interfaz web de Artica Proxy, la aplicación pide al usuario que introduzca el valor; un usuario malicioso puede realizar un ataque de inyección de comandos del sistema operativo a través de los siguientes parámetros vulnerables. _Netbios name, Server domain name, dhclient_mac, Hostname & Alias_
**Tipo de ataque:** Remoto
**Impacto (divulgación de información):** Verdadero
**Otro impacto CVE:** Un atacante puede añadir comandos adicionales o inyectar comandos del sistema operativo. Esto significa que, durante un ataque de inyección de comandos, un atacante puede tomar fácilmente el control total del sistema operativo host de la web.