NVD Vulnerability Detail
Search Exploit, PoC
CVE-2015-6510
Summary

Multiple cross-site scripting (XSS) vulnerabilities in pfSense before 2.2.3 allow remote attackers to inject arbitrary web script or HTML via the (1) srctrack, (2) use_mfs_tmp_size, or (3) use_mfs_var_size parameter to system_advanced_misc.php; the (4) port, (5) snaplen, or (6) count parameter to diag_packet_capture.php; the (7) pppoe_resethour, (8) pppoe_resetminute, (9) wpa_group_rekey, or (10) wpa_gmk_rekey parameter to interfaces.php; the (11) pppoe_resethour or (12) pppoe_resetminute parameter to interfaces_ppps_edit.php; the (13) member[] parameter to interfaces_qinq_edit.php; the (14) port or (15) retry parameter to load_balancer_pool_edit.php; the (16) pkgrepourl parameter to pkg_mgr_settings.php; the (17) zone parameter to services_captiveportal.php; the port parameter to (18) services_dnsmasq.php or (19) services_unbound.php; the (20) cache_max_ttl or (21) cache_min_ttl parameter to services_unbound_advanced.php; the (22) sshport parameter to system_advanced_admin.php; the (23) id, (24) tunable, (25) descr, or (26) value parameter to system_advanced_sysctl.php; the (27) firmwareurl, (28) repositoryurl, or (29) branch parameter to system_firmware_settings.php; the (30) pfsyncpeerip, (31) synchronizetoip, (32) username, or (33) passwordfld parameter to system_hasync.php; the (34) maxmss parameter to vpn_ipsec_settings.php; the (35) ntp_server1, (36) ntp_server2, (37) wins_server1, or (38) wins_server2 parameter to vpn_openvpn_csc.php; or unspecified parameters to (39) load_balancer_relay_action.php, (40) load_balancer_relay_action_edit.php, (41) load_balancer_relay_protocol.php, or (42) load_balancer_relay_protocol_edit.php.

Publication Date Aug. 19, 2015, 12:59 a.m.
Registration Date Jan. 26, 2021, 2:54 p.m.
Last Update Nov. 21, 2024, 11:35 a.m.
CVSS2.0 : MEDIUM
Score 4.3
Vector AV:N/AC:M/Au:N/C:N/I:P/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I)
可用性への影響(A) なし
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required はい
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:netgate:pfsense:*:*:*:*:*:*:*:* 2.2.2
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
pfSense におけるクロスサイトスクリプティングの脆弱性
Title pfSense におけるクロスサイトスクリプティングの脆弱性
Summary

pfSense には、クロスサイトスクリプティングの脆弱性が存在します。

Possible impacts 第三者により、以下のパラメータを介して、任意の Web スクリプトまたは HTML を挿入される可能性があります。  (1) system_advanced_misc.php の srctrack パラメータ (2) system_advanced_misc.php の use_mfs_tmp_size パラメータ (3) system_advanced_misc.php の use_mfs_var_size パラメータ (4) diag_packet_capture.php の port パラメータ (5) diag_packet_capture.php の snaplen パラメータ (6) diag_packet_capture.php の count パラメータ (7) interfaces.php の pppoe_resethour パラメータ (8) interfaces.php の pppoe_resetminute パラメータ (9) interfaces.php の wpa_group_rekey パラメータ (10) interfaces.php の wpa_gmk_rekey パラメータ (11) interfaces_ppps_edit.php の pppoe_resethour パラメータ (12) interfaces_ppps_edit.php の pppoe_resetminute パラメータ (13) interfaces_qinq_edit.php の member[] パラメータ (14) load_balancer_pool_edit.php の port パラメータ (15) load_balancer_pool_edit.php の retry パラメータ (16) pkg_mgr_settings.php の pkgrepourl パラメータ (17) services_captiveportal.php の zone パラメータ (18) services_dnsmasq.php の port パラメータ (19) services_unbound.php の port パラメータ (20) services_unbound_advanced.php の cache_max_ttl パラメータ (21) services_unbound_advanced.php の cache_min_ttl パラメータ (22) system_advanced_a dmin.php の sshport パラメータ (23) system_advanced_sysctl.php の id パラメータ (24) system_advanced_sysctl.php の tunable パラメータ (25) system_advanced_sysctl.php の descr パラメータ (26) system_advanced_sysctl.php の value パラメータ (27) system_firmware_settings.php の firmwareurl パラメータ (28) system_firmware_settings.php の repositoryurl パラメータ (29) system_firmware_settings.php の branch パラメータ (30) system_hasync.php の pfsyncpeerip パラメータ (31) system_hasync.php の synchronizetoip パラメータ (32) system_hasync.php の username パラメータ (33) system_hasync.php の passwordfld パラメータ (34) vpn_ipsec_settings.php の maxmss パラメータ (35) vpn_openvpn_csc.php の ntp_server1 パラメータ (36) vpn_openvpn_csc.php の ntp_server2 パラメータ (37) vpn_openvpn_csc.php の wins_server1 パラメータ (38) vpn_openvpn_csc.php の wins_server2 パラメータ (39) load_balancer_relay_action.php の不特定のパラメータ (40) load_balancer_relay_action_edit.php の不特定のパラメータ (41) load_balancer_relay_protocol.php の不特定のパラメータ (42) load_balancer_relay_protocol_edit.php の不特定のパラメータ
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 16, 2015, midnight
Registration Date Aug. 24, 2015, 11:40 a.m.
Last Update Aug. 24, 2015, 11:40 a.m.
Affected System
Electric Sheep Fencing
pfSense 2.2.3 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2015年08月24日]
  掲載
Feb. 17, 2018, 10:37 a.m.