标题:ArticaTech Artica Web Proxy SQL注入漏洞
(CVE-2020-17506) Description:ArticaTech Artica Proxy是法国ArticaTech公司的一款开源的Artica代理解决方案。 Artica Web Proxy 4.30.00000000版本中的fw.login.php文件的‘apikey’参数存在SQL注入漏洞。远程攻击者可利用该漏洞绕过特权检测并获得Web后端管理员特权。
Description
Artica Web Proxy 4.30.00000000 allows remote attacker to bypass privilege detection and gain web backend administrator privileges through SQL injection of the apikey parameter in fw.login.php.