漏洞信息详情
Electric Sheep Fencing pfSense 安全漏洞
漏洞简介
Electric Sheep Fencing pfsense是美国Electric Sheep Fencing公司的一套免费开源的基于FreeBSD的防火墙和路由器软件。
Electric Sheep Fencing pfSense 2.3之前版本中存在安全漏洞。远程攻击者可通过向status_rrd_graph_img.php文件发送带有‘|’字符的‘graph’参数利用该漏洞执行任意的操作系统命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.pfsense.org/security/advisories/pfSense-SA-16_01.webgui.asc
参考网址
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/39709/
来源:MISC
链接:https://www.pfsense.org/security/advisories/pfSense-SA-16_01.webgui.asc
来源:MISC
链接:https://www.rapid7.com/db/modules/exploit/unix/http/pfsense_graph_injection_exec
来源:MISC
链接:https://www.security-assessment.com/files/documents/advisory/pfsenseAdvisory.pdf
受影响实体
- Pfsense Pfsense:2.2.6:~~Community~~~<!--2000-1-1-->
补丁
- Electric Sheep Fencing pfSense 安全漏洞的修复措施<!--2018-1-23-->
还没有评论,来说两句吧...