漏洞信息详情
pfSense 代码注入漏洞
漏洞简介
pfSense是一套基于FreeBSD Linux的网络防火墙。
pfSense 存在代码注入漏洞,攻击者可利用该漏洞通过diag_routes.php来运行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://vigilance.fr/vulnerability/pfSense-code-execution-via-diag-routes-php-37559
参考网址
来源:MISC
链接:https://www.shielder.it/advisories/pfsense-remote-command-execution/
来源:MISC
链接:https://docs.netgate.com/pfsense/en/latest/releases/22-01_2-6-0.html
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022022310
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/pfSense-code-execution-via-diag-routes-php-37559
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-41282/
受影响实体
暂无
补丁
- pfSense 代码注入漏洞的修复措施<!--2022-2-14-->
还没有评论,来说两句吧...