Source |
The Hacker News |
Identifiant |
8423181 |
Date de publication |
2023-12-15 16:32:00 (vue: 2023-12-15 13:07:48) |
Titre |
Nouvelles vulnérabilités de sécurité découvertes dans le logiciel de pare-feu PFSense - Patch maintenant New Security Vulnerabilities Uncovered in pfSense Firewall Software - Patch Now |
Texte |
Plusieurs vulnérabilités de sécurité ont été découvertes dans la solution de pare-feu PfSense open source appelée pfSense qui pourrait être enchaînée par un attaquant pour exécuter des commandes arbitraires sur des appareils susceptibles.
Les problèmes concernent deux bugs de script inter-sites reflétés (XSS) et un défaut d'injection de commande, selon de nouvelles résultats de Sonar.
"La sécurité à l'intérieur d'un réseau local est souvent
Multiple security vulnerabilities have been discovered in the open-source Netgate pfSense firewall solution called pfSense that could be chained by an attacker to execute arbitrary commands on susceptible appliances.
The issues relate to two reflected cross-site scripting (XSS) bugs and one command injection flaw, according to new findings from Sonar.
"Security inside a local network is often |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
according appliances arbitrary attacker been bugs called chained command commands could cross discovered execute findings firewall flaw from have injection inside issues local multiple netgate network new now often one open patch pfsense reflected relate scripting security site software solution sonar source susceptible two uncovered vulnerabilities xss |
Tags |
Vulnerability
|
Stories |
|
Move |
|