CVE-2020-10220
rConfig 3.9.4 तक के संस्करणों में एक समस्या खोजी गई। वेब इंटरफ़ेस, commands.inc.php के searchColumn पैरामीटर के माध्यम से SQL injection के प्रति संवेदनशील है।
- प्रकाशित
- 7 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
rConfig 3.9.4 तक के संस्करणों में एक समस्या खोजी गई। वेब इंटरफ़ेस, commands.inc.php के searchColumn पैरामीटर के माध्यम से SQL injection के प्रति संवेदनशील है।
स्रोत
4- rConfig_rceएक्सप्लॉइट
rConfig के लिए संयुक्त PoCs: SQL Injection (CVE-2020-10220) & Command Injection (CVE-2020-10879)
- exploits-rconfigएक्सप्लॉइट
rconfig <= 3.9.4 के लिए एक्सप्लॉइट कोड
vikingfr · php · 12 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।