
CVE-2011-4197
https://notcve.org/view.php?id=CVE-2011-4197
03 Jan 2012 — etc/inc/certs.inc in the PKI implementation in pfSense before 2.0.1 creates each X.509 certificate with a true value for the CA basic constraint, which allows remote attackers to create sub-certificates for arbitrary subjects by leveraging the private key. etc/inc/certs.inc en la implementación de PKI pfSense antes de v2.0.1, crea cada certificado X.509 con un valor verdadero para la restricción básica de CA, lo que permite a atacantes remotos crear sub-certificados para temas de su elección aprovechando la... • http://archives.neohapsis.com/archives/bugtraq/2011-12/0152.html • CWE-264: Permissions, Privileges, and Access Controls •

CVE-2011-5047
https://notcve.org/view.php?id=CVE-2011-5047
03 Jan 2012 — Cross-site scripting (XSS) vulnerability in status_rrd_graph.php in pfSense before 2.0.1 allows remote attackers to inject arbitrary web script or HTML via the style parameter. Ejecución de secuencias de comandos en sitios cruzados (XSS) en status_rrd_graph.php en pfSense antes de v2.0.1, permite a usuarios remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro style. • http://blog.pfsense.org/?p=633 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •