CVE-2022-40624
pfSense pfBlockerNG 2.1.4_27 तक दूरस्थ हमलावरों को HTTP Host हेडर के माध्यम से रूट के रूप में मनमाने OS कमांड निष्पादित करने की अनुमति देता है, यह CVE-2022-31814 से भिन्न एक कमजोरी है।
- प्रकाशित
- 20 दिस॰ 2022
- अद्यतन
- 17 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pfSense pfBlockerNG 2.1.4_27 तक दूरस्थ हमलावरों को HTTP Host हेडर के माध्यम से रूट के रूप में मनमाने OS कमांड निष्पादित करने की अनुमति देता है, यह CVE-2022-31814 से भिन्न एक कमजोरी है।
स्रोत
1pfBlockerNg में DNSBL TLD क्वेरी फ़ंक्शन में अस्वच्छित इनपुट के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, SAST डिटेक्शन विश्लेषण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।