CVE-2021-20729
pfSenseにおけるクロスサイトスクリプティングの脆弱性
報告者
渡部 裕
概要
悪意のある URL を通じて captive ポータルログインページへアクセスさせられたユーザのウェブブラウザ上で、任意のスクリプトを実行される恐れがあります。
影響を受けるシステムおよびバージョン
- pfSense CE Software バージョン 2.5.2 およびそれ以前
- pfSense Plus Software バージョン 21.05 およびそれ以前
CVSS
6.1
参考URL
https://jvn.jp/jp/JVN87751554/index.html
https://jvndb.jvn.jp/ja/contents/2022/JVNDB-2022-000020.html
https://docs.netgate.com/downloads/pfSense-SA-21_02.captiveportal.asc