Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce - pfSense : trois vulnérabilités de l’interface Web

novembre 2019 par Vigil@nce

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant peut employer plusieurs vulnérabilités via l’interface Web de pfSense.

Produits concernés : pfSense.

Gravité : 2/4.

Conséquences : accès/droits utilisateur.

Provenance : document.

Confiance : confirmé par l’éditeur (5/5).

Date création : 27/09/2019.

DESCRIPTION DE LA VULNÉRABILITÉ

Un attaquant peut employer plusieurs vulnérabilités via l’interface Web de pfSense.

Un attaquant peut provoquer un Cross Site Request Forgery via csrf_callback(), afin de forcer la victime à effectuer des opérations. [grav:2/4 ; CVE-2019-16667]

Un attaquant peut provoquer un Cross Site Scripting via services_captiveportal_mac.php, afin d’exécuter du code JavaScript dans le contexte du site web. [grav:2/4 ; CVE-2019-16914]

Un attaquant peut traverser les répertoires via picture.widget.php, afin de lire un fichier situé hors de la racine. [grav:2/4 ; CVE-2019-16915]


ACCÈS AU BULLETIN VIGIL@NCE COMPLET

https://vigilance.fr/vulnerabilite/pfSense-trois-vulnerabilites-de-l-interface-Web-30464


Voir les articles précédents

    

Voir les articles suivants