rConfig小于等于3.9.4版本snippets.inc.php存在SQL注入(CVE-2020-10549)

2023-03-20 rConfig PoC No

Description

rConfig 3.9.4 和以前的版本有未经身份验证的snippets.inc.php SQL注入。因为,默认情况下,节点的密码以明文形式存储,因此该漏洞会导致横向移动,从而使攻击者能够访问受监控的网络设备。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities