CVE-2019-16667
pfSense 2.4.4-p3 में diag_command.php, txtCommand या txtRecallBuffer फ़ील्ड के माध्यम से CSRF की अनुमति देता है, जैसा कि OS कमांड निष्पादित करके प्रदर्शित किया गया है। ऐसा इसलिए होता है क्योंकि...
- प्रकाशित
- 26 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जुल॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pfSense 2.4.4-p3 में diag_command.php, txtCommand या txtRecallBuffer फ़ील्ड के माध्यम से CSRF की अनुमति देता है, जैसा कि OS कमांड निष्पादित करके प्रदर्शित किया गया है। ऐसा इसलिए होता है क्योंकि csrf_callback() जब CSRF टोकन अनुपस्थित होता है तो "CSRF token expired" त्रुटि और Try Again बटन उत्पन्न करता है।
स्रोत
1ghost_fh · php · 26 जुल॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।