Deciso OPNsense 安全漏洞

CNNVD-ID编号 CNNVD-202105-045
CVE编号 CVE-2020-23015
发布时间 2021-05-03
更新时间 2021-05-06
漏洞类型 其他
漏洞来源 N/A
危险等级 高危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Deciso OPNsense是荷兰Deciso公司的一套基于FreeBSD的开源防火墙和路由软件。 OPNsense 20.1.5版本及之前版本存在安全漏洞,该漏洞源于发现一个开放重定向问题。登录页面的重定向参数“url”没有被过滤。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页: https://github.com/opnsense/core

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源