## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAYDENBLAIR-CVE-2014-4688-PFSENSE
# CVE-2014-4688 – Injeção de Comandos no pfSense
Prova de conceito modificada do Exploit-DB para CVE-2014-4688 (injeção de comandos no pfSense via status_rrd_graph_img.php)
## Visão Geral
Este repositório contém uma versão modificada da prova de conceito original do Exploit-DB para **CVE-2014-4688** , que afeta versões do pfSense ≤ 2.1.3.
A vulnerabilidade existe no componente `status_rrd_graph_img.php` e permite que usuários autenticados executem comandos arbitrários do sistema devido à sanitização inadequada de entrada do parâmetro `database`.
* **Autor do exploit original:** absolomb
* **Fonte original:** Exploit-DB
## Resumo da Vulnerabilidade
* **CVE:** CVE-2014-4688
* **Versões afetadas:** pfSense ≤ 2.1.3
* **Componente:** `status_rrd_graph_img.php`
* **Impacto:** Execução autenticada de comandos
Um usuário autenticado pode injetar comandos arbitrários de shell por meio de entrada maliciosa fornecida ao endpoint vulnerável.
## Modificações