# N/A
## 漏洞概述
rConfig 版本 3.9.4 及以下版本的 web 接口存在 SQL 注入漏洞,该漏洞可通过 `commands.inc.php` 文件中的 `searchColumn` 参数触发。
## 影响版本
- rConfig 3.9.4 及以下版本
## 漏洞细节
通过向 `commands.inc.php` 文件中的 `searchColumn` 参数输入恶意构造的数据,攻击者可以利用该 SQL 注入漏洞进行恶意操作。
## 漏洞影响
攻击者可以利用该漏洞获取数据库敏感信息,甚至可能进一步控制受影响的应用或服务器。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | An issue was discovered in rConfig through 3.9.4. The web interface is prone to a SQL injection via the commands.inc.php searchColumn parameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-10220.yaml | POC详情 |
2 | Combined PoCs for rConfig: SQL Injection (CVE-2020-10220) & Command Injection (CVE-2020-10879) | https://github.com/CSpanias/rConfig_rce | POC详情 |
暂无评论