一、 漏洞 CVE-2020-15051 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Artica Proxy 之前4.30.000000个版本中发现了一个问题。存储的XSS通过服务器域名、您的电子邮件地址、组名、MySQL 服务器、数据库、MySQL 用户名、组名和任务描述字段存在。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in Artica Proxy before 4.30.000000. Stored XSS exists via the Server Domain Name, Your Email Address, Group Name, MYSQL Server, Database, MYSQL Username, Group Name, and Task Description fields.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ArticaTech Artica Proxy 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ArticaTech Artica Proxy是法国ArticaTech公司的一款开源的Artica代理解决方案。 ArticaTech Artica Proxy 4.30.000000之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-15051 的公开POC
# POC 描述 源链接 神龙链接
1 CVE-2020-15051 : Artica Proxy before 4.30.000000 Community Edition allows Stored Cross Site Scripting. https://github.com/pratikshad19/CVE-2020-15051 POC详情
三、漏洞 CVE-2020-15051 的情报信息