rConfig userprocess.php 任意用户创建漏洞

日期: 2021-05-10 | 影响软件: rConfig | POC: 否

漏洞描述

rConfig userprocess.php存在任意用户创建漏洞,发送特定的请求包攻击者可以创建管理员账户登录后台,出现漏洞的原因是对权限设定错误,任何人都可以通过访问这个文件创建管理员用户。

PoC代码

暂无

相关漏洞推荐