Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 14 min 108 bronnen 3 kritiek 21 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2014-4696

MEDIUM · 5.8 CVSS Gepubliceerd:

Beschrijving NL

Meerdere open omleidingskwetsbaarheden in het Suricata-pakket vóór 1.0.6 voor pfSense tot 2.1.4 stellen externe aanvallers in staat om gebruikers om te leiden naar willekeurige websites en phishing-aanvallen uit te voeren via (1) de referer-parameter naar suricata_rules_flowbits.php of (2) de returl-parameter naar suricata_select_alias.php.

Origineel (Engels) tonen

Multiple open redirect vulnerabilities in the Suricata package before 1.0.6 for pfSense through 2.1.4 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via (1) the referer parameter to suricata_rules_flowbits.php or (2) the returl parameter to suricata_select_alias.php.

Vendors

Netgate Pfsense

Affected products

Pfsense Suricata Package

References