Rconfig

Rconfig

44 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.18%
  • Veröffentlicht 28.11.2019 15:15:10
  • Zuletzt bearbeitet 21.11.2024 04:34:39

A downloadFile.php download_file path traversal vulnerability in rConfig through 3.9.3 allows attackers to list files in arbitrary folders and potentially download files. NOTE: the discoverer later reported that there was not a "fully working exploit...

Exploit
  • EPSS 6.7%
  • Veröffentlicht 21.11.2019 22:15:15
  • Zuletzt bearbeitet 21.11.2024 04:34:19

rConfig 3.9.2 allows devices.php?searchColumn= SQL injection.

Exploit
  • EPSS 94.46%
  • Veröffentlicht 28.10.2019 12:15:10
  • Zuletzt bearbeitet 21.11.2024 04:30:55

An issue was discovered in rConfig 3.9.2. An attacker can directly execute system commands by sending a GET request to ajaxServerSettingsChk.php because the rootUname parameter is passed to the exec function without filtering, which can lead to comma...

Exploit
  • EPSS 93.69%
  • Veröffentlicht 28.10.2019 12:15:10
  • Zuletzt bearbeitet 21.11.2024 04:30:55

An issue was discovered in rConfig 3.9.2. An attacker can directly execute system commands by sending a GET request to search.crud.php because the catCommand parameter is passed to the exec function without filtering, which can lead to command execut...