CVE-2022-24299
pfSenseにおける任意コマンドの実行の脆弱性
報告者
渡部 裕
概要
OpenVPN クライアントまたはサーバの設定の変更権限を持つユーザによって、任意のコマンドを実行される恐れがあります。
影響を受けるシステムおよびバージョン
- pfSense CE Software バージョン 2.6.0 より前
- pfSense Plus Software バージョン 22.01 より前
CVSS
5.4
参考URL
https://jvn.jp/jp/JVN87751554/index.html
https://jvndb.jvn.jp/ja/contents/2022/JVNDB-2022-000020.html
https://docs.netgate.com/downloads/pfSense-SA-22_03.webgui.asc