rConfig ajaxArchiveFiles 后台远程命令执行漏洞

日期: 2021-12-21 | 影响软件: rConfig | POC: 否

漏洞描述

rConfig ajaxArchiveFiles.php文件中由于对path参数和ext参数进行命令拼接,导致攻击者可以远程命令执行获取服务器权限

PoC代码

暂无

相关漏洞推荐