Beveiligingsadvies

CVE-2022-23993

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2022-01-26 18:22:26
Laatst bijgewerkt 2024-08-03 03:59:23
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

/usr/local/www/pkg.php in pfSense CE before 2.6.0 and pfSense Plus before 22.01 uses $_REQUEST['pkg_filter'] in a PHP echo call, causing XSS.