Описание
Netgate pfSense CE (prior to 2.8.0 beta release) and corresponding Plus builds is vulnerable to Cross Site Scripting (XSS) in widgets/log.widget.php.
Ссылки
- ExploitThird Party Advisory
- Mailing ListVendor Advisory
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия до 2.8.0 (исключая)Версия до 25.03 (исключая)
Одно из
cpe:2.3:a:netgate:pfsense_ce:*:*:*:*:*:*:*:*
cpe:2.3:a:netgate:pfsense_plus:*:*:*:*:*:*:*:*
EPSS
Процентиль: 1%
0.00011
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.4
github
9 месяцев назад
Netgate pfSense CE (prior to 2.8.0 beta release) and corresponding Plus builds is vulnerable to Cross Site Scripting (XSS) in widgets/log.widget.php.
CVSS3: 5.4
fstec
около 1 года назад
Уязвимость переменной widgetkey в файле widgets/log.widget.php программного межсетевого экрана на базе операционной системы FreeBSD Netgate pfSense, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 1%
0.00011
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79