rConfig 后台远程命令执行漏洞

2021-08-19 rConfig PoC No

Description

rConfig ajaxEditTemplate.php文件中由于对fileName参数进行命令拼接,导致攻击者可以远程命令执行获取服务器权限

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities