{"id":"CVE-2020-21487","details":"Cross Site Scripting vulnerability found in Netgate pfSense 2.4.4 and ACME package v.0.6.3 allows attackers to execute arbitrary code via the RootFolder field of acme_certificates.php.","modified":"2026-08-14T04:01:27.997525248Z","published":"2023-04-04T15:15:08.147Z","database_specific":{"unresolved_ranges":[{"extracted_events":[{"introduced":"0.6.3"},{"last_affected":"0.6.3"}],"source":"CPE_STRING","vendor_product":"netgate:pfsense_acme_package","cpes":["cpe:2.3:a:netgate:pfsense_acme_package:0.6.3:*:*:*:*:*:*:*"]}]},"references":[{"type":"FIX","url":"https://github.com/pfsense/FreeBSD-ports/commit/a6f443cde51e7fcf17e51f16014d3589253284d8"},{"type":"FIX","url":"https://redmine.pfsense.org/issues/9888"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/pfsense/freebsd-ports","events":[{"introduced":"cce2c24e75bd0c986602bb7027d235c9dff7cde0"},{"last_affected":"cce2c24e75bd0c986602bb7027d235c9dff7cde0"},{"fixed":"a6f443cde51e7fcf17e51f16014d3589253284d8"}],"database_specific":{"cpe":"cpe:2.3:a:netgate:pfsense:2.4.4:-:*:*:*:*:*:*","extracted_events":[{"introduced":"2.4.4-NA"},{"last_affected":"2.4.4-NA"}],"source":["CPE_STRING","REFERENCES"]}}],"versions":["2.4.4-NA","v2.4.4"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-21487.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H"}]}