rConfig 后台远程命令执行漏洞

日期: 2021-08-19 | 影响软件: rConfig | POC: 否

漏洞描述

rConfig ajaxEditTemplate.php文件中由于对fileName参数进行命令拼接,导致攻击者可以远程命令执行获取服务器权限

PoC代码

暂无

相关漏洞推荐