rConfig远程命令执行漏洞(CVE-2019-16662)

日期: 2021-01-19 | 影响软件: rConfig | POC: 否

漏洞描述

rConfig是用PHP编写的开源网络设备配置工具,根据该项目的网站,rConfig被用于管理超过330万个网络设备。安全研究人员在rConfig工具中发现未修复的关键RCE漏洞,ajaxServerSettingsChk.php中未经身份验证的RCE(CVE-2019-16662)。攻击者可通过GET参数访问文件并在目标服务器上执行恶意命令。

PoC代码

暂无

相关漏洞推荐