CVE-2020-10879
3.9.5 से पहले का rConfig, lib/crud/search.crud.php पर एक विशेष रूप से तैयार किया गया GET अनुरोध भेजकर कमांड इंजेक्शन की अनुमति देता है, क्योंकि nodeId पैरामीटर को escape किए बिना सीधे exec फ़ंक्शन में पास...
- प्रकाशित
- 23 मार्च 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मार्च 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3.9.5 से पहले का rConfig, lib/crud/search.crud.php पर एक विशेष रूप से तैयार किया गया GET अनुरोध भेजकर कमांड इंजेक्शन की अनुमति देता है, क्योंकि nodeId पैरामीटर को escape किए बिना सीधे exec फ़ंक्शन में पास किया जाता है।
स्रोत
2- rConfig_rceएक्सप्लॉइट
rConfig के लिए संयुक्त PoCs: SQL Injection (CVE-2020-10220) & Command Injection (CVE-2020-10879)
Matthew Aberegg · php · 23 मार्च 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।