CVE-2023-42326
Netgate pfSense v.2.7.0 में एक समस्या एक दूरस्थ हमलावर को interfaces_gif_edit.php और interfaces_gre_edit.php घटकों को भेजे गए विशेष रूप से तैयार अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 14 नव॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netgate pfSense v.2.7.0 में एक समस्या एक दूरस्थ हमलावर को interfaces_gif_edit.php और interfaces_gre_edit.php घटकों को भेजे गए विशेष रूप से तैयार अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2023-42326एक्सप्लॉइट
यह pfsense 2.7 कमांड इंजेक्शन भेद्यता ( CVE-2023-42326) दिखाने के लिए एक सरल POC है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।