CVE-2023-27100
La restriction inappropriée des tentatives d'authentification excessives dans le composant SSHGuard des logiciels Netgate pfSense Plus v22.05.1 et pfSense...
- Publié
- 22 mars 2023
- Mise à jour
- 25 févr. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 8 avr. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 95,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La restriction inappropriée des tentatives d'authentification excessives dans le composant SSHGuard des logiciels Netgate pfSense Plus v22.05.1 et pfSense CE v2.6.0 permet aux attaquants de contourner les mécanismes de protection contre la force brute via des requêtes web conçues à cet effet.
Sources
2- CVE-2023-27100Exploit
Exploit pour CVE-2023-27100 contournant la protection anti-force brute de pfSense via des en-têtes X-Forwarded-For forgés et des jetons anti-CSRF afin d'échapper au blocage IP de sshguard.
FabDotNET · hardware · 8 avr. 2023
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.