一、 漏洞 CVE-2019-11816 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 OPNsense 的 WebUI 版本 19.1.8 之前,以及在 pfsense 版本 2.4.4-p3 之前,OPNsense 的 WebUI 对访问控制有误,这允许远程登录的用户通过 specially crafted 请求将权限升级到管理员。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Incorrect access control in the WebUI in OPNsense before version 19.1.8, and pfsense before 2.4.4-p3 allows remote authenticated users to escalate privileges to administrator via a specially crafted request.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Deciso OPNsense和Rubicon Communications pfSense 访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Deciso OPNsense是荷兰Deciso公司的一套基于FreeBSD的开源防火墙和路由软件。Rubicon Communications pfSense是美国Rubicon Communications公司的一套基于FreeBSD的开源防火墙及路由平台。 OPNsense 19.1.8之前版本和Rubicon Communications pfSense 2.4.4-p3之前版本中的WebUI存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-11816 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-11816 的情报信息