CVE-2023-27100
Netgate pfSense Plus सॉफ़्टवेयर v22.05.1 और pfSense CE सॉफ़्टवेयर v2.6.0 के SSHGuard घटक में अत्यधिक प्रमाणीकरण प्रयासों का अनुचित प्रतिबंध हमलावरों को तैयार किए गए वेब अनुरोधों के माध्यम से ब्रूट फोर्स सुरक्षा तंत्र को...
- प्रकाशित
- 22 मार्च 2023
- अद्यतन
- 25 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netgate pfSense Plus सॉफ़्टवेयर v22.05.1 और pfSense CE सॉफ़्टवेयर v2.6.0 के SSHGuard घटक में अत्यधिक प्रमाणीकरण प्रयासों का अनुचित प्रतिबंध हमलावरों को तैयार किए गए वेब अनुरोधों के माध्यम से ब्रूट फोर्स सुरक्षा तंत्र को बायपास करने की अनुमति देता है।
स्रोत
2- CVE-2023-27100एक्सप्लॉइट
CVE-2023-27100 के लिए शोषण जो pfSense की एंटी-ब्रूट फोर्स सुरक्षा को तैयार किए गए X-Forwarded-For हेडर्स और एंटी-CSRF टोकन के माध्यम से बायपास करता है ताकि sshguard IP ब्लॉकिंग से बचा जा सके।
FabDotNET · hardware · 8 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।