漏洞信息详情
pfSense 跨站脚本漏洞
漏洞简介
pfSense是一套基于FreeBSD Linux的网络防火墙。
pfSense 2.4.5-p1 存在跨站脚本漏洞,该漏洞允许通过身份验证的攻击者通过负载均衡器monitor.php函数执行任意web脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/pfsense/pfsense/commit/a220a22a8c05c10a7b875ac6b565f2c4fe7b251c
参考网址
来源:MISC
链接:https://github.com/pfsense/pfsense/commit/a220a22a8c05c10a7b875ac6b565f2c4fe7b251c
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/pfSense-Cross-Site-Scripting-via-load-balancer-monitor-35585
受影响实体
暂无
补丁
- pfSense 跨站脚本漏洞的修复措施<!--2021-6-1-->
还没有评论,来说两句吧...