pfSense 是一个免费的、开源的、经过改造的FreeBSD的定制版本,主要用作防火墙和路由器。 pfSense 1.2.3以及2 beta 4版本中的graph.php文件中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)ifnum或者(2)ifname参数注入任意web脚本或者HTML。
pfSense 是一个免费的、开源的、经过改造的FreeBSD的定制版本,主要用作防火墙和路由器。 pfSense 1.2.3以及2 beta 4版本中的graph.php文件中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)ifnum或者(2)ifname参数注入任意web脚本或者HTML。