VYPR

Artica Proxy

by Artica Proxy

CVEs (4)

  • CVE-2021-41739CriMay 5, 2022
    risk 0.64cvss 9.8epss 0.03

    A OS Command Injection vulnerability was discovered in Artica Proxy 4.30.000000. Attackers can execute OS commands in cyrus.events.php with GET param logs and POST param rp.

  • CVE-2020-13158HigJun 22, 2020
    risk 0.53cvss 7.5epss 0.54

    Artica Proxy before 4.30.000000 Community Edition allows Directory Traversal via the fw.progrss.details.php popup parameter.

  • CVE-2020-15053MedJul 20, 2020
    risk 0.40cvss 6.1epss 0.02

    An issue was discovered in Artica Proxy CE before 4.28.030.418. Reflected XSS exists via these search fields: real time request, System Events, Proxy Events, Proxy Objects, and Firewall objects.

  • CVE-2020-15051MedJul 15, 2020
    risk 0.40cvss 6.1epss 0.02

    An issue was discovered in Artica Proxy before 4.30.000000. Stored XSS exists via the Server Domain Name, Your Email Address, Group Name, MYSQL Server, Database, MYSQL Username, Group Name, and Task Description fields.