5.8

CVE-2014-4696

Multiple open redirect vulnerabilities in the Suricata package before 1.0.6 for pfSense through 2.1.4 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via (1) the referer parameter to suricata_rules_flowbits.php or (2) the returl parameter to suricata_select_alias.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netgate ≫ Pfsense Version <= 2.1.4
Netgate ≫ Pfsense Version 2.1.3
Pfsense ≫ Suricata Package Version <= 1.0.5
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.07% 0.789
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.8 8.6 4.9
AV:N/AC:M/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://pfsense.org/security/advisories/pfSense-SA-14_13.packages.asc
Vendor Advisory