
pfBlockerNG 2.1.4_26 रिमोट कोड निष्पादन भेद्यता के लिए शोषण स्क्रिप्ट, pfSense सिस्टम तक अनधिकृत पहुंच सक्षम करती है।
pfBlockerNG 2.1.4_26 का पुनर्निर्मित और अनुकूलित एक्सप्लॉइट स्क्रिप्ट
एक्सप्लॉइट शीर्षक: pfBlockerNG 2.1.4_26 - रिमोट कोड निष्पादन (RCE)
Shodan परिणाम:
https://www.shodan.io/search?query=http.title%3A%22pfSense+-+Login%22+%22Server%3A+nginx%22+%22Set-Cookie%3A+PHPSESSID%3D%22
दिनांक: 5 सितंबर 2022
एक्सप्लॉइट लेखक: IHTeam
विक्रेता होमपेज: https://docs.netgate.com/pfsense/en/latest/packages/pfblocker.html
सॉफ्टवेयर लिंक: https://github.com/pfsense/FreeBSD-ports/pull/1169
संस्करण: 2.1.4_26
परीक्षित किया गया: pfSense 2.6.0
CVE : CVE-2022-31814
मूल सलाह: https://www.ihteam.net/advisory/pfblockerng-unauth-rce-vulnerability/