SecLists.Org | Full Disclosure на русском
Подписаться
Инъекция OPNsense XPATH (CVE-2026-53582)
Опубликовано Evan 6 июля. КРАТКОЕ СОДЕРЖАНИЕ: Хранимая XPATH-инъекция позволяет любому пользователю с разрешениями менеджера сертификатов/менеджера сертификатов получить доступ к любому секретному ключу/любому значению в config.xml, тем самым достигая повышения привилегий и потенциально удаленного выполнения кода. Это также, вероятно, может быть объединено через CSRF и некоторое хитрое сокрытие. См. https://github.com/opnsense/core/security/advisories/GHSA-xww7-76m6-mh2r== УЯЗВИМОСТЬ ==
Основной уязвимый узел находится здесь:$refcount =...