rConfig ajaxArchiveFiles 后台远程命令执行漏洞

2021-12-21 rConfig PoC No

Description

rConfig ajaxArchiveFiles.php文件中由于对path参数和ext参数进行命令拼接,导致攻击者可以远程命令执行获取服务器权限

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities