CVE-2023-48123
नेटगेट pfSense Plus v.23.05.1 और उससे पहले के संस्करणों तथा pfSense CE v.2.7.0 में एक समस्या एक दूरस्थ हमलावर को packet_capture.php फ़ाइल में किए गए विशेष रूप से तैयार अनुरोध के माध्यम से मनमाना कोड...
- प्रकाशित
- 6 दिस॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नेटगेट pfSense Plus v.23.05.1 और उससे पहले के संस्करणों तथा pfSense CE v.2.7.0 में एक समस्या एक दूरस्थ हमलावर को packet_capture.php फ़ाइल में किए गए विशेष रूप से तैयार अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2023-54436 Exp
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।