CVE-2010-4412
Multiple vulnerabilità cross-site scripting (XSS) in pfSense 2 beta 4 consentono ad attaccanti remoti di iniettare script web o HTML arbitrari tramite (1)...
- Pubblicato
- 7 dic 2010
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 nov 2010
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 73,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple vulnerabilità cross-site scripting (XSS) in pfSense 2 beta 4 consentono ad attaccanti remoti di iniettare script web o HTML arbitrari tramite (1) il parametro id in un'azione olsrd.xml su pkg_edit.php, (2) il parametro xml su pkg.php, o il parametro if su (3) status_graph.php o (4) interfaces.php, una vulnerabilità diversa da CVE-2008-1182 e CVE-2010-4246.
Fonti
4dave b · hardware · 8 nov 2010
dave b · hardware · 8 nov 2010
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.