rConfig是一款开源的网络配置管理实用程序。 rConfig 存在安全漏洞,该漏洞源于rConfig 3.9.5中存在任意文件删除漏洞。攻击者可利用该漏洞通过在 path 参数中指定路径和在 ext 参数中指定扩展名,向 /lib/ajaxHandlers/ajaxDeleteAllLoggingFiles.php 发送精心设计的请求,并删除该路径中具有该扩展名的所有文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-34228 | TotoLink A3002RU 跨站脚本漏洞 | |
| CVE-2020-18877 | Wuzhi WUZHI CMS SQL注入漏洞 | |
| CVE-2020-18878 | Skycaiji 路径遍历漏洞 | |
| CVE-2020-18879 | Bludit 代码问题漏洞 | |
| CVE-2020-18885 | PHPMyWind 命令注入漏洞 | |
| CVE-2020-18886 | PHPMyWind代码问题漏洞 | |
| CVE-2020-36474 | SafeCurl 安全漏洞 | |
| CVE-2021-34207 | TotoLink A3002RU 跨站脚本漏洞 | |
| CVE-2021-34215 | TotoLink A3002RU 跨站脚本漏洞 | |
| CVE-2021-34218 | TotoLink A702r 安全漏洞 | |
| CVE-2021-34220 | TotoLink A3002RU 跨站脚本漏洞 | |
| CVE-2021-34223 | TotoLink A3002RU 跨站脚本漏洞 | |
| CVE-2021-21828 | AT&T Labs Xmill 缓冲区错误漏洞 | |
| CVE-2021-21823 | komoot 信息泄露漏洞 | |
| CVE-2021-36748 | Prestashop SQL注入漏洞 | |
| CVE-2020-25351 | rConfig 信息泄露漏洞 | |
| CVE-2020-25352 | rConfig 跨站脚本漏洞 | |
| CVE-2020-25353 | rConfig 代码问题漏洞 | |
| CVE-2020-27461 | SEOPanel 代码问题漏洞 | |
| CVE-2020-27464 | rConfig 安全漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet