CVE-2025-69691
Netgate pfSense CE 2.8.0 XMLRPC API में pfsense.exec_php के माध्यम से कोड निष्पादन की अनुमति देता है नोट: आपूर्तिकर्ता इस बात पर विवाद करता है क्योंकि API कॉल केवल एडमिन के लिए उपलब्ध है और उन्हें जानबूझकर...
- प्रकाशित
- 8 मई 2026
- अद्यतन
- 8 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Netgate pfSense CE 2.8.0 XMLRPC API में pfsense.exec_php के माध्यम से कोड निष्पादन की अनुमति देता है **नोट:** आपूर्तिकर्ता इस बात पर विवाद करता है क्योंकि API कॉल केवल एडमिन के लिए उपलब्ध है और उन्हें जानबूझकर PHP कोड निष्पादित करने की अनुमति दी गई है।
स्रोत
1Netgate pfSense CE 2.7.2 और 2.8.0 में प्रमाणित RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।