CVE-2023-27253
高公開済み
Netgate pfSense v2.7.0 の関数 restore_rrddata() におけるコマンドインジェクションの脆弱性により、認証された攻撃者が、コンポーネント config.xml に提供される XML ファイルの内容を操作することで、任意のコマンドを実行できる可能性があります。
- 公開済み
- 2023/03/17
- 更新済み
- 2025/02/26
- CNA の割り当て
- mitre
- 観察された証拠
- 2023/07/20
プライマリ CVSS
8.8/ 10高