Sploitus

Exploit for CVE-2020-15053

kitploit · 2026-08-23

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PRATIKSHAD19-CVE-2020-15053
# CVE-2020-15053 : Artica Proxy anterior a 4.28.030418 Community Edition permite Cross Site Scripting Reflejado.

**Descripción del Producto:** Artica Tech ofrece una solución potente pero fácil de usar, generalmente reservada para grandes empresas y multinacionales. Con un precio inicial de solo 99 € y más de 62 000 servidores activos, Artica Proxy ha sido desarrollado durante los últimos 10 años como un Proyecto de Código Abierto para ayudar a las PYMEs y organismos públicos a proteger tanto a sus organizaciones como a sus empleados de los peligros de Internet a un bajo costo.

**Descripción:** Artica Proxy anterior a 4.28.030418 Community Edition permite XSS Reflejado a través del campo de búsqueda, solicitud en tiempo real, Eventos del Sistema, Objetos Proxy y objetos de Firewall.

**Tipo de Vulnerabilidad:** Cross Site Scripting Reflejado

**Descripción de la Vulnerabilidad:** Los ataques XSS Reflejado, también conocidos como ataques no persistentes, ocurren cuando un script malicioso se refleja desde una aplicación web hasta el navegador de la víctima. El script se activa a través de un enlace, que envía una solicitud a un sitio web con una vulnerabilidad que permite la ejecución de scripts maliciosos.

**Calificación de Severidad:** Alta

**Proveedor del Producto:** Artica

**Base de Código del Producto Afectado:** Artica-Proxy - Antes de v4.28.030418 Community Edition

**Componente Afectado:** Varios campos de entrada son vulnerables a Cross Site Scripting Reflejado a través de Campo de Búsqueda - Solicitud en tiempo real,Eventos del Sistema, Eventos Proxy, Objetos Proxy,Objetos de Firewall.

**Tipo de Ataque:** Remoto

**Impacto de Divulgación de Información:** Verdadero

**Vector de Ataque:** etiqueta , podemos ejecutar el ataque ingresando el sql malicioso para ver datos de base de datos sin autorización. Payload utilizado: