ISOMAN

CVE

CVE-2023-42325

Cross Site Scripting (XSS) vulnerability in Netgate pfSense v.2.7.0 allows a remote attacker to gain privileges via a crafted url to the status_logs_filter_dynamic.php page.

Severity
MEDIUM
CVSS
5.4
Published
Modified

Linked Releases

References

  1. https://docs.netgate.com/downloads/pfSense-SA-23_09.webgui.asc
  2. https://www.sonarsource.com/blog/pfsense-vulnerabilities-sonarcloud/
  3. https://docs.netgate.com/downloads/pfSense-SA-23_09.webgui.asc
  4. https://www.sonarsource.com/blog/pfsense-vulnerabilities-sonarcloud/