ESF.PfSense.Snort.SnortLogView.PHP.Information.Disclosure
- 特征库ID:
37939
- 漏洞级别:
中
- CVE ID:
- 建议的动作:
全部屏蔽
- 受影响的系统:
All
- 协议:
TCP, HTTP
攻击漏洞描述
该漏洞是由于在易受攻击的脚本处理精心设计的HTTP请求时无效的输入错误。远程攻击者可以利用此漏洞通过精心设计的HTTP请求获取对敏感信息的未经授权的访问
影响范围
电动羊皮栅栏pfSense Snort 3.0.2
可能带来的后果
远程攻击者可以从易受攻击的系统获取敏感信息
解决办法
目前,我们不知道这个问题的任何供应商提供的修补程序