{"id":"CVE-2020-21219","details":"Cross Site Scripting (XSS) vulnerability in Netgate pf Sense 2.4.4-Release-p3 and Netgate ACME package 0.6.3 allows remote attackers to to run arbitrary code via the RootFolder field to acme_certificate_edit.php page of the ACME package.","modified":"2026-08-14T04:00:37.251361538Z","published":"2022-12-15T19:15:15.510Z","database_specific":{"unresolved_ranges":[{"vendor_product":"netgate:acme","cpes":["cpe:2.3:a:netgate:acme:0.6.3:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"0.6.3"},{"last_affected":"0.6.3"}],"source":"CPE_STRING"}]},"references":[{"type":"ADVISORY","url":"https://redmine.pfsense.org/issues/9888"},{"type":"FIX","url":"https://github.com/pfsense/FreeBSD-ports/commit/a6f443cde51e7fcf17e51f16014d3589253284d8"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/pfsense/freebsd-ports","events":[{"introduced":"3d2a117caf1fdca4b1c2495c5b0d20700cb0354c"},{"last_affected":"3d2a117caf1fdca4b1c2495c5b0d20700cb0354c"},{"fixed":"a6f443cde51e7fcf17e51f16014d3589253284d8"}],"database_specific":{"extracted_events":[{"introduced":"2.4.4-p3"},{"last_affected":"2.4.4-p3"}],"source":["CPE_STRING","REFERENCES"],"cpe":"cpe:2.3:a:netgate:pfsense:2.4.4:p3:*:*:*:*:*:*"}}],"versions":["2.4.4-p3","v2.4.4_3"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-21219.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"}]}