rConfig小于等于3.9.4版本devices.inc.php存在SQL注入(CVE-2020-10548)

日期: 2023-03-20 | 影响软件: rConfig | POC: 否

漏洞描述

rConfig 3.9.4 和以前的版本有未经身份验证的devices.inc.php SQL注入。因为,默认情况下,节点的密码以明文形式存储,因此该漏洞会导致横向移动,从而使攻击者能够访问受监控的网络设备。

PoC代码

暂无

相关漏洞推荐