OPNsense XPATH 注入(CVE-2026-535... 笔记

OPNsense XPATH 注入(CVE-2026-53582)

由 evan 于 7 月 6 日发布 摘要:存储型 XPath 注入漏洞允许任何仅拥有 ca 管理器/证书管理器权限的用户泄露 config.xml 中的任意密钥或任意值,从而实现权限提升,并可能引发远程代码执行。此漏洞很可能可通过 CSRF 结合巧妙的隐藏手段进行链式利用。参见 https://github.com/opnsense/core/security/advisories/GHSA-xww7-76m6-mh2r == 漏洞 == 主要受影响的汇点位于此处: $refcount =...