Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-69h6-vqxf-rc54

Опубликовано: 27 янв. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

/usr/local/www/pkg.php in pfSense through 2.5.2 uses $_REQUEST['pkg_filter'] in a PHP echo call.

/usr/local/www/pkg.php in pfSense through 2.5.2 uses $_REQUEST['pkg_filter'] in a PHP echo call.

EPSS

Процентиль: 47%
0.00239
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
около 4 лет назад

/usr/local/www/pkg.php in pfSense CE before 2.6.0 and pfSense Plus before 22.01 uses $_REQUEST['pkg_filter'] in a PHP echo call, causing XSS.

EPSS

Процентиль: 47%
0.00239
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-79