## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-EQSTLAB-CVE-2024-46538
Questo post è un articolo di ricerca pubblicato da EQSTLab.
**Grazie aphysicszq, che ha scoperto questa vulnerabilità .**
# CVE-2024-46538
★ CVE-2024-46538 PoC di XSS persistente in PfSense che porta all'esecuzione arbitraria di codice ★
https://github.com/user-attachments/assets/f41d0945-b7f4-4f88-bac5-265904256aae
## Descrizione
CVE-2024-46538 : Vulnerabilità XSS persistente in PfSense
description: Una vulnerabilità di cross-site scripting (XSS) in pfsense v2.5.2 consente agli attaccanti di eseguire script web arbitrari o HTML tramite un payload appositamente costruito iniettato nella variabile $pconfig in interfaces_groups_edit.php.
## Setup del Laboratorio
Scarica la versione vulnerabile (v2.5.2):
### Configurazione della Macchina Virtuale
**In esecuzione su Oracle Virtual Box**
**1\. Crea la macchina virtuale** 