漏洞信息详情
pfSense freeradius3 package 跨站脚本漏洞
漏洞简介
pfSense是一套基于FreeBSD Linux的网络防火墙。freeradius3 package是使用在其中的一个远端用户拨入验证服务(RADIUS)软件包。
pfSense freeradius3 package 0.15.7_3之前版本中的/usr/local/www/freeradius_view_config.php文件存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/pfsense/FreeBSD-ports/commit/30b22b6b0db7b73732a5da346afca66dc244e02a
参考网址
来源:MISC
链接:https://github.com/pfsense/FreeBSD-ports/commit/30b22b6b0db7b73732a5da346afca66dc244e02a
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-18667
受影响实体
暂无
补丁
- pfSense freeradius3 package 跨站脚本漏洞的修复措施<!--2019-11-2-->
还没有评论,来说两句吧...