漏洞标题
N/A
漏洞描述信息
在pfSense 2.4.4_1中,基于失败HTTPS认证源IP地址的阻止与基于失败SSH认证源IP地址的阻止不一致(该行为不符合sshguard文档)。这可能导致攻击者更容易绕过预期的访问限制。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In pfSense 2.4.4_1, blocking of source IP addresses on the basis of failed HTTPS authentication is inconsistent with blocking of source IP addresses on the basis of failed SSH authentication (the behavior does not match the sshguard documentation), which might make it easier for attackers to bypass intended access restrictions.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
pfSense 权限许可和访问控制问题漏洞
漏洞描述信息
pfSense是一套基于FreeBSD Linux的网络防火墙。 pfSense 2.4.4_1版本中存在安全漏洞,该漏洞源于程序根据SSH身份验证失败的情况和HTTPS身份验证失败的情况来封锁源IP地址,但两者并不相符。攻击者可利用该漏洞绕过访问限制。
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题