CVE-2023-27253
Netgate pfSense v2.7.0 के restore_rrddata() फ़ंक्शन में एक कमांड इंजेक्शन भेद्यता प्रमाणित हमलावरों को config.xml घटक को आपूर्ति की गई XML फ़ाइल की सामग्री में हेरफेर करके मनमाने कमांड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 17 मार्च 2023
- अद्यतन
- 26 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 जुल॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netgate pfSense v2.7.0 के restore_rrddata() फ़ंक्शन में एक कमांड इंजेक्शन भेद्यता प्रमाणित हमलावरों को config.xml घटक को आपूर्ति की गई XML फ़ाइल की सामग्री में हेरफेर करके मनमाने कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1- pfSense v2.7.0 - OS Command Injectionएक्सप्लॉइट
Emir Polat · php · 20 जुल॰ 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।