一、 漏洞 CVE-2023-27100 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
不当的限制在Netgate pfSense Plus软件v22.05.1和pfSense CE软件v2.6.0中的过度认证尝试的SSHGuard组件中,允许攻击者通过编写的Web请求绕过暴力保护机制。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Improper restriction of excessive authentication attempts in the SSHGuard component of Netgate pfSense Plus software v22.05.1 and pfSense CE software v2.6.0 allows attackers to bypass brute force protection mechanisms via crafted web requests.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
pfSense 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
pfSense是一套基于FreeBSD Linux的网络防火墙。 Netgate pfSense Plus v22.05.1版本和pfSense CE v2.6.0版本存在安全漏洞,该漏洞源于对过度身份验证尝试的不当限制,攻击者利用该漏洞可以通过精心设计的Web请求绕过暴力保护机制。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-27100 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/DarokNET/CVE-2023-27100 POC详情
2 None https://github.com/fabdotnet/CVE-2023-27100 POC详情
三、漏洞 CVE-2023-27100 的情报信息