脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
An exploitable command injection vulnerability exists in the way Netgate pfSense CE 2.4.4-RELEASE processes the parameters of a specific POST request. The attacker can exploit this and gain the ability to execute arbitrary commands on the system. An attacker needs to be able to send authenticated POST requests to the administration web interface. Command injection is possible in the `powerd_normal_mode` parameter.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Netgate pfSense CE 命令注入漏洞
脆弱性説明
Netgate pfSense CE是美国Netgate公司的一套免费开源的基于FreeBSD的防火墙和路由器软件。 Netgate pfSense CE 2.4.4-RELEASE版本中的‘powerd_normal_mode’参数存在命令注入漏洞。攻击者可通过向管理Web接口发送POST请求利用该漏洞在系统上执行任意命令。
CVSS情報
N/A
脆弱性タイプ
N/A