Vulnerabilidad en pfSense CE y pfSense Plus (CVE-2022-26019)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
31/03/2022
Última modificación:
08/08/2023
Descripción
Una vulnerabilidad de control de acceso inapropiado en pfSense CE y pfSense Plus (versiones de software de pfSense CE anteriores a 2.6.0 y versiones de software de pfSense Plus anteriores a 22.01) permite que un atacante remoto con el privilegio de cambiar la configuración del GPS NTP reescriba los archivos existentes en el sistema de archivos, lo que puede resultar en una ejecución de un comando arbitrario
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
8.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:netgate:pfsense:*:*:*:*:*:*:*:* | 2.6.0 (excluyendo) | |
| cpe:2.3:a:netgate:pfsense_plus:*:*:*:*:*:*:*:* | 22.01 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



