Electric Sheep Fencing pfsense 命令注入漏洞 CVE-2018-16055 CNNVD-201809-1193

9.0 AV AC AU C I A
发布: 2018-09-26
修订: 2019-10-03

Electric Sheep Fencing pfsense是美国Electric Sheep Fencing公司的一套免费开源的基于FreeBSD的防火墙和路由器软件。 Electric Sheep Fencing pfSense 2.4.4之前版本中的status_interfaces.php文件存在命令注入漏洞。攻击者可借助‘dhcp_relinquish_lease()’函数利用该漏洞在root用户的上下文中执行命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息