rConfig是一款开源的网络配置管理实用程序。 rConfig 3.9.x系列3.9.7之前版本存在安全漏洞,该漏洞源于lib/crud/userprocess.php存在身份验证绕过,导致创建管理员帐户。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | lib/crud/userprocess.php in rConfig 3.9.x before 3.9.7 has an authentication bypass, leading to administrator account creation. This issue has been fixed in 3.9.7. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-13638.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-8583 | NetApp Element Software 安全漏洞 | |
| CVE-2020-6150 | Pixar OpenUSD 资源管理错误漏洞 | |
| CVE-2020-6155 | Pixar OpenUSD 缓冲区错误漏洞 | |
| CVE-2020-6156 | Pixar OpenUSD 资源管理错误漏洞 | |
| CVE-2020-6147 | Pixar OpenUSD 缓冲区错误漏洞 | |
| CVE-2020-6148 | Pixar OpenUSD 缓冲区错误漏洞 | |
| CVE-2020-6149 | Pixar OpenUSD 资源管理错误漏洞 | |
| CVE-2020-9127 | 华为部分产品命令注入漏洞 | |
| CVE-2020-9129 | Huawei Mate 30 缓冲区错误漏洞 | |
| CVE-2020-1847 | 华为多款产品安全漏洞 | |
| CVE-2020-6019 | ValveSoftware GameNetworkingSockets 安全漏洞 | |
| CVE-2020-21667 | fastadmin SQL注入漏洞 | |
| CVE-2020-25165 | BD Alaris PC Unit和BD Alaris Systems Manager 授权问题漏洞 | |
| CVE-2020-15481 | Passmark Burnintest 安全漏洞 | |
| CVE-2020-8582 | NetApp Element Software 安全漏洞 | |
| CVE-2020-25538 | CMSUno 命令注入漏洞 | |
| CVE-2020-25557 | CMSUno 命令注入漏洞 | |
| CVE-2020-25155 | NEXCOM NIO 50 输入验证错误 | |
| CVE-2020-25151 | NEXCOM NIO 50 输入验证错误漏洞 | |
| CVE-2020-7962 | One Identity Password Manager 信息泄露漏洞 |
显示前 20 条,共 27 条。 查看全部 → →
暂无评论