Vulnerabilidad en Netgate pfSense CE (CVE-2024-54780)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
14/05/2025
Última modificación:
13/06/2025
Descripción
Netgate pfSense CE (anterior a la versión beta 2.8.0) y sus compilaciones Plus correspondientes son vulnerables a la inyección de comandos en el widget OpenVPN debido a una limpieza incorrecta de la entrada proporcionada por el usuario a la interfaz de administración de OpenVPN. Un atacante autenticado puede explotar esta vulnerabilidad inyectando comandos arbitrarios de administración de OpenVPN mediante el parámetro remipp.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:netgate:pfsense_ce:*:*:*:*:*:*:*:* | 2.8.0 (excluyendo) | |
cpe:2.3:a:netgate:pfsense_plus:*:*:*:*:*:*:*:* | 25.03 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página