CVE-2025-69690
Netgate pfSense CE 2.7.2 मॉड्यूल इंस्टॉलर का उपयोग करके, post_reboot_commands प्रॉपर्टी वाली एक सीरियलाइज़्ड PHP ऑब्जेक्ट युक्त बैकअप फ़ाइल के साथ कोड निष्पादन की अनुमति देता है। नोट: आपूर्तिकर्ता इस पर विवाद करता है...
- प्रकाशित
- 8 मई 2026
- अद्यतन
- 8 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Netgate pfSense CE 2.7.2 मॉड्यूल इंस्टॉलर का उपयोग करके, post_reboot_commands प्रॉपर्टी वाली एक सीरियलाइज़्ड PHP ऑब्जेक्ट युक्त बैकअप फ़ाइल के साथ कोड निष्पादन की अनुमति देता है। नोट: आपूर्तिकर्ता इस पर विवाद करता है क्योंकि यह इंस्टॉलर केवल एडमिन के लिए उपलब्ध है, और उन्हें जानबूझकर PHP कोड निष्पादित करने की अनुमति दी गई है।
स्रोत
1Netgate pfSense CE 2.7.2 और 2.8.0 में प्रमाणित RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।