Rconfig ajaxGetFileByPath CVE-2023-39110 服务端请求伪造漏洞

日期: 2024-04-11 | 影响软件: rConfig | POC: 否

漏洞描述

rConfig是一款开源的网络配置管理实用程序。Rconfig存在ssrf漏洞,此漏洞是由于ajaxGetFileByPath.php接口对用户的请求验证不当导致的。

PoC代码

暂无

相关漏洞推荐